首页
社区
课程
招聘
[求助]windows溢出通用地址与svchost关系的4个问题
发表于: 2005-6-8 10:09 4686

[求助]windows溢出通用地址与svchost关系的4个问题

2005-6-8 10:09
4686
感觉对windows的溢出中关于通用地址有以下疑问,希望和大家交流一下:

1。有人说jmp esp 和jmp ebx等等的通用的地址来源于svchost,对吗?
2。如果1对的话,那么我们该如何由svchost.exe获得相同语言的不同版本windows的各种通用跳转地址呢比如jmp ebx,jmp edx什么的?
3。在什么地方能找到lion关于通用跳转地址的资料?好难找呀。。。
4。有人说在0x7ffa****处找到的地址为通用的,但是英文版本的操作系统好像都没有这个段呀,那该怎么办?

最后,感谢感谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
2
好像有这么回事,去安全焦点找一下相关文章,我记得有介绍
2005-6-9 09:30
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
3
最初由 ttmusic 发布
感觉对windows的溢出中关于通用地址有以下疑问,希望和大家交流一下:


1。有人说jmp esp 和jmp ebx等等的通用的地址来源于svchost,对吗?
2。如果1对的话,那么我们该如何由svchost.exe获得相同语言的不同版本windows的各种通用跳转地址呢比如jmp ebx,jmp edx什么的?
........


综合你的问题,如下:
1、7ffaxxxx对应的是peb、teb区,在此区域找到的jmp esp,jmp xxx..地址在同一语言的操作系统中是通用的。需要弄清楚的是溢出的通用地址并不是仅仅限于此,非来源于svchost,不同的应用系统,通用地址可以在主程序exe或固定基址dll、7ffaxxxx中寻找;
2、在同一版本的windows里,如winxp,不管是中文、英文或者其它版本,在msvcrt.dll中找到的地址都是通用的;
3、关于跳转地址的搜索,lion写过工具,网上都有。
为了为你提供方便,请从我机器上下载编译好的。
   http://skyblueit.3322.org/download/retsearch.exe
2005-6-9 10:00
0
雪    币: 200
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
呵呵,非常抱歉最近忙着搬家,一直没上来看看,感谢大家,我刚刚看了那本《网络渗透技术》的书,上面写的很详细:
7ffa****是一段nls文件的map,由于是语言文件,所以只和语言有关,而和操作系统无关。我还找到了lion的sac.cpp,挺好用的。
最后,我还通过那本书找到了一个ollydbg下来找跳转地址的插件,非常好用,就是速度慢了一些,插件的具体名字我忘了,我下次写上来。
2005-6-11 00:13
0
雪    币: 200
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
FX写过一个插件叫做ollyuni,可以从 http://www.phenoelit.de/win/   下载
2005-6-11 10:07
0
游客
登录 | 注册 方可回帖
返回
//