首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[求助]shellcode中无法完成LoadLibrary的操作
0.00雪花
发表于: 2011-11-29 09:07
1815
[旧帖]
[求助]shellcode中无法完成LoadLibrary的操作
0.00雪花
snorts
2011-11-29 09:07
1815
在分析doc的CVE-2010-3333漏洞样本中,已经用OD调试进入到了shellcode内部。shellcode在开始已经找到了GetProcAddress的地址,然后找到了LoadLibraryA的地址。但是在进行函数调用LoadLibraryA("ntdll.dll")的时候出现了错误,跳到了内存不可读的地址,无法继续跟踪shellcode的实现,通过手动修改把后缀.dll去掉也是一样。
下面是截的两张图:
在堆栈窗口中可以看到函数压入的参数是0011F1E0,是一个指针,指向的内容是字符串"ntdll.dll"
在上图中,数据窗口反汇编的一句 jmp B243EAF0,与错误框显示的B243E6AB,地址也不太相同。
请大牛分析一下是怎么回事,谢谢了。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
ntdll-1.png
(95.55kb,71次下载)
ntdll-2.png
(101.78kb,70次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
网络游侠
雪 币:
0
活跃值:
(954)
能力值:
( LV3,RANK:30 )
在线值:
发帖
19
回帖
971
粉丝
15
关注
私信
网络游侠
2
楼
发bin上来,我帮你调
很明显就是函数头的位置算错了
这不是一个指针,这是一个内容。所以OD报出内存不可读
2011-11-29 09:46
0
acprogram
雪 币:
12
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
11
粉丝
0
关注
私信
acprogram
3
楼
可能是杀软问题,关掉杀软试试。
2012-7-5 10:18
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
snorts
5
发帖
46
回帖
15
RANK
关注
私信
他的文章
[求助]调试Flash漏洞时如何查看堆内存数据的问题
3509
[求助]匿名管道pipe的问题
1495
[讨论]据说是英国特工招人的题目,还在有效期限内
1757
[求助]shellcode中无法完成LoadLibrary的操作
1816
[求助]关于漏洞POC在不同系统执行shellcode的问题
1383
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
卫斯理
lingyu
qibinhao
风间仁
网络游侠
红色神话
exile
qqlinhai
DENGXINSD
古河
lwtpla
烽火sheng
靴子
洪流
Sadllll
天下tianxia
chzxp
hksouls
wzqqwz
理性藩篱
yezhulove
vienna
miaoling
evilor
cdutboy
yy大雄
rickycloud
月下孤儿
myheartred
Greater
evilHex
远洋方舟
mzydcg
丶熊
rvnctu
milkbo
lidyt
bitt
tyTYtyTYTY
fzman
wansoft
zhouws
shuax
喃风部落
木无聊偶
coolshuge
happymhx
何健hj
kxtailaji
babydream
cherryEx
snorts
acprogram
喵了个咪
少宇
TDHR
艾文
误码率
trisinker
ThreadIce
无边
冰翼show
斯文
谁下载
×
卫斯理
lingyu
qibinhao
风间仁
网络游侠
红色神话
exile
qqlinhai
DENGXINSD
古河
lwtpla
烽火sheng
靴子
洪流
Sadllll
天下tianxia
chzxp
hksouls
wzqqwz
理性藩篱
yezhulove
vienna
miaoling
evilor
cdutboy
yy大雄
rickycloud
月下孤儿
myheartred
Greater
evilHex
远洋方舟
mzydcg
丶熊
rvnctu
milkbo
lidyt
bitt
tyTYtyTYTY
fzman
wansoft
zhouws
shuax
喃风部落
木无聊偶
coolshuge
happymhx
何健hj
kxtailaji
babydream
cherryEx
snorts
acprogram
喵了个咪
少宇
TDHR
艾文
误码率
trisinker
ThreadIce
无边
冰翼show
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部