首页
社区
课程
招聘
[求助][求助]跨平台漏洞利用的困难
发表于: 2011-9-13 16:06 5921

[求助][求助]跨平台漏洞利用的困难

2011-9-13 16:06
5921
请问各位高手,英文版wixp,win7下有没有通用的jmp esp,call esp 跳转地址??

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 334
活跃值: (78)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
显然没有, 别想了, 判断版本, 然后分别处理吧
2011-9-13 17:08
0
雪    币: 23
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
但据一些东西反映好像有,比如http://hi.baidu.com/ghyghy1985/blog/item/6e802a4204e6c50b9313c68d.html
2011-9-13 20:53
0
雪    币: 334
活跃值: (78)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
我不谈不同的语言的win了, 现在xp 有64位的, win7也有64位的, 你说的那个地址在64位系统中肯定不适用. 而且装win7 我很少看到有装32位的win7系统
2011-9-14 10:05
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
关键是现在xp、07通用的漏洞本来就很少吧!还是同意上面说的分版本来做
2011-9-15 09:29
0
雪    币: 23
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我意思就是在32位平台下的通用。我有个漏洞利用,能够做到在32位简体中文 xp、win7下通用,原理就是两个版本操作系统在7ffa4512处的指令均是jmp esp,但是在英文版下jmp esp/call esp 都没有找到通用的地址,不知有没有高人有其它的办法。比如利用push esp ,ret指令序列之类的方法??
2011-9-15 13:07
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
7
push esp ret据说有个高通用的,但是只限某个进程~
2011-9-15 13:31
0
雪    币: 334
活跃值: (78)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
我比较关心, DEP限制你怎么克服. 现在的硬件大部分都支持DEP
2011-9-15 14:29
0
雪    币: 23
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
恩,跨平台突破dep是不太容易,但我这个恰好是office漏洞,两个系统均默认不对其启用dep
2011-9-15 16:30
0
雪    币: 23
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
如果能够通用就完美了
2011-9-19 08:17
0
游客
登录 | 注册 方可回帖
返回
//