能力值:
( LV2,RANK:150 )
|
-
-
2 楼
刚看到有人发了一个勘误贴,failwest就知道了。好快速,也很有效率,近期应该买书来看了。
|
能力值:
( LV3,RANK:20 )
|
-
-
3 楼
thanks..
|
能力值:
( LV6,RANK:90 )
|
-
-
4 楼
真及时,正在找这个插件,目前比较汗的就是书中66页对MessageBox的声明里,参数名是“错误!超级链接引用无效”~
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
8.1.1节按照实验环境使用VC++6.0进行实验,没有得到书上的结果,使用OD调试,反汇编代码如下:
00401001 6A 4D PUSH 4D
00401003 6A 2C PUSH 2C
00401005 68 30704000 PUSH test.00407030 ; ASCII "a=%d,b=%d"
0040100A E8 11000000 CALL test.00401020
0040100F 83C4 0C ADD ESP,0C
00401012 68 30704000 PUSH test.00407030 ; ASCII "a=%d,b=%d"
00401017 E8 04000000 CALL test.00401020
可见在第一个printf函数返回后栈顶进行了调整,再次压入的参数位置和书上的表述不同。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
很及时,非常感谢,要长期关注了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
Support ...
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
p366 unsignedinteb 没有加空格? unsignedint eb
p373也是
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
确实少了好多空格 不过还是可以理解
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
怎么好多实例代码中的缩进没了?变量类型和变量名之前没有间隔。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
P270 关于GS细节中,作者说栈帧初始化cookie种子与esp异或 一般应该是和ebp异或得到的吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
第28章没给logo.gif畸形文件啊,请failwest发一下吧。
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不是什么技术问题,哈哈
p41 line 6 多个标点符号
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
在17.3.4一节中 说“在本书附带资料中,我们给出了一个解析ole2文件的010脚本ole2.bt” 但是我没有发现该脚本。能否发一个呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
感谢王清,你发给我的书和鼠标收到了。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
各位朋友看书都很有基情
好事嘛
|
能力值:
( LV10,RANK:160 )
|
-
-
17 楼
348页最下端 少空格
shineast收集的内核漏洞好多啊,,不过我这下下来7Z文件中几个mht页面打不开。影响不大
(打开了。用7Z解压就OK。RAR不给力啊)
第23章IoControlFuzzer光盘附带程序,里面怎么变主动防御了。。
|
能力值:
( LV10,RANK:160 )
|
-
-
18 楼
明白了。。可惜主动防御不支持WIN7.
33章样本文件貌似没有:)
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
难道我解压时老是有一部分出错,是RAR的原因?等下用7Z试试。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
后来把源代码文件扩展名从.cpp改成.c,重新编译就得到了和书上一样的结果...反汇编代码如下:
00401001 6A 4D PUSH 4D
00401003 6A 2C PUSH 2C
00401005 68 30704000 PUSH test.00407030 ; ASCII "a=%d,b=%d"
0040100A E8 11000000 CALL test.00401020
0040100F 68 30704000 PUSH test.00407030 ; ASCII "a=%d,b=%d"
00401014 E8 07000000 CALL test.00401020
00401019 83C4 10 ADD ESP,10
两次调用printf后再调整栈顶,OK了。。。
|
能力值:
( LV8,RANK:120 )
|
-
-
21 楼
认真学习 :)
|
能力值:
( LV3,RANK:20 )
|
-
-
22 楼
rar貌似解压资料不能,还是用7z好
|
能力值:
( LV3,RANK:30 )
|
-
-
23 楼
用ESP应该是错误的吧?
ESP一直在变,EBP指向栈底,在栈帧销毁前,不变,才能XOR出cookie值
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
当当今天把书发过来了,书有点厚,但当起来好像还是比较快的
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
P117 bindshell中的jz call_loop被误注释
|
|
|