首页
社区
课程
招聘
[求助]0day第二版第274页的一个问题
发表于: 2011-11-29 21:43 6412

[求助]0day第二版第274页的一个问题

2011-11-29 21:43
6412
本人是菜鸟,第一次发帖。首先向failwest 大侠膜拜!!! 现在请教一个问题。
这个例子是关于覆盖虚函数突破GS的,我的实验环境为windows xp sp3,其它的环境要求都跟书上的一样,那个pop edi pop esi retn的地址也找对了,可就是在xp3无法弹出对框。。。。。
求各位大侠指点。。。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 20
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
不知道楼主还在不在,这个问题也困扰我很久了。不过昨天发现了点线索。例子中虚表和虚函数指针调用时用的是[EBP-D4],而在xp3中用到的是[EBP-4]。
2012-12-18 16:39
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
地址是什么,从哪儿找的
2013-1-8 22:35
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4

ntdll中找了,这几个地址都不行呀
版本:5.1.2600.6055

还得继续找呀找

7C921D51
7C921DB0
7C933886
7C941035
7C94EFBB
7C9762FD
7C978294
7C994FE7
上传的附件:
2013-1-9 12:24
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
从kernel32中找的:


kernel32版本:5.1.2600.5781

地址:7C817A82
上传的附件:
2013-1-9 13:19
0
游客
登录 | 注册 方可回帖
返回
//