首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
《0day:软件漏洞分析技术》
发新帖
1
0
[讨论]SEH保护问题
发表于: 2011-9-7 10:55
6175
[讨论]SEH保护问题
smilysas
2011-9-7 10:55
6175
看了0day2中关于SEH的描述和如何绕过SEH保护机制,大开眼界!
我在分析一个小程序的时候遇到一种书上没有讲过的情况,就是在__try()中申请了一个buffer, 然后对其进行缓冲区溢出,但诡异的是SEH 链的第一个节点地址比buffer的地址还低,无论如何都覆盖不到第一个SEH,这是为什么?堆栈中的结构大致如下图所示,很是纠结!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
1.JPG
(15.81kb,174次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
ttthhh
雪 币:
56
活跃值:
(276)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
184
粉丝
0
关注
私信
ttthhh
2
楼
关注中…
2011-9-7 12:31
0
xnhandt
雪 币:
8
活跃值:
(10)
能力值:
( LV3,RANK:30 )
在线值:
发帖
4
回帖
17
粉丝
0
关注
私信
xnhandt
3
楼
>诡异的是SEH 链的第一个节点地址比buffer的地址还低
有没有试过高地址的SEH呢?
不是要第一个,而是要隔缓冲区最近的哪个。
低地址的SEH不用考虑
2011-10-19 18:32
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
smilysas
3
发帖
21
回帖
10
RANK
关注
私信
他的文章
[讨论]SEH保护问题
6176
xp sp3下攻击UEF可行否?
4046
[原创]腾讯2010安全技术竞赛--第一题答案
3323
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
sqc_zz
sgzwiz
jinyh
HappyKL
lingyu
cai
asd
firabc
jasonnbfan
tbird
Zhujnt
漂亮宝贝
exile
我是人
StNOe
riusksk
lukin
雪yaojun
magicchen
yuweiping
zhchchqihu
wuyongyi
huyanwei
bakerwen
caozhihua
pksec
PEBOSS
暗物质
风谣
netgeneral
everin
weish
ydfivy
EvilTobe
vbsvbs
哈哈天下
Einsbing
smilysas
acquo
lituo
loongboy
hackett
后恋
Tariq
PCanyi
李晓岚
wep
林舟
ronging
thinblog
莫灰灰
ttthhh
AirDebug
cxxxx
流火
tokiii
demoscene
正happy
StudyRush
dragonltx
鸿烨
hithdsss
joeyye
shush
非愿
Pursuer
zhangway
wengan
ffff七四
py小佛
Nermor
阿尘
guoche
rerealed
可乐番茄
z许
accessd
zhouws
hwxk
benhua
小小的心
leeonegor
shuax
vampire聆界
chopsticks
binghui
clac
MrzZ
iamyaoyao
马来
ciky
盖地虎
喃风部落
xnhandt
magicllock
死神队长
ytbjplh
woyidai
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部