首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
二进制漏洞
发新帖
1
0
[求助][求助]如何定位栈溢出点
发表于: 2012-1-1 01:42
5161
[求助][求助]如何定位栈溢出点
nydzdoking
2
2012-1-1 01:42
5161
2012年的今天我在用一个应用程序,突然嘣的一声,弹出一个框:
提示:
0xC0000005(ACCESS_VIOLATION) at 00 1B:00000000
The instruction at '0x00000000' referenced memory at '0x00000000'
The memory cold not be 'read'.
请问我该如何快速定位,这个代码溢出点呢....有没有什么好的思路.我折腾一天了..也没找到它!!
对了,快不快速都不无所谓了.有没有啥子办法找到是哪条代码把栈返回地址给盖了(当然在附近也行啊)!!
我自己写了一个单步跟踪工具调试器.就是他程序跑起来,我从OEP处工具自动 开始单步跟踪.只跟踪他的模块.系统模块不进行跟踪.
我在单步异常里,每次记录EIP值. 当EIP 值为0时,绝不会再触发单异常,而是先触发内存异常.所以这个时候,我就把程序在蹦的前一条指令地址
记录下来了! 想法很美满,现实很骨感....最后以失败告终....不知道为什么调试器跟踪到一个地址后就不跟了......然而我工具先自动单步到这个地址处停下来,我再用 手工单步又可以跟下去
费解....找不到原因..说这么没用,我只是把自己的所做了一些思路说出来..谁能帮我想想办法?有没有别的什么方法呢.补充一下,栈里的信息,触目不堪..冒似没什么信息.
期待回复,先谢谢各位了!又是一个失眠夜啊!!平安夜!!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
古河
雪 币:
822
活跃值:
(380)
能力值:
( LV12,RANK:310 )
在线值:
发帖
24
回帖
132
粉丝
35
关注
私信
古河
6
2
楼
确定是栈溢出吗,如果每次触发时esp的地址都一样,可以试试在esp上硬件断点
记录指令的话,可以试试OD的trace功能,不用自己写
可以先静态分析一下,关注一些拷贝函数如memcpy, strcpy之类
一般来讲普通的栈溢出通过这类分析方法大体上都能找出原因吧,如果实在不行,又不惜一切代价也要搞定的话
可以尝试一下PinTool, DynamoRIO等Instrument工具,只记录Ret相关指令就可以
当然也可以用虚拟机做full trace,基于Qemu的BitBlaze就不错,只不过trace文件会相当大,可能要自己写一些代码来减少记录的量,Bochs也行
Branch Trace也可以试试: http://bbs.pediy.com/showthread.php?t=66975
以上是几种思路,希望对楼主有帮助
2012-1-1 10:29
0
nydzdoking
雪 币:
108
活跃值:
(56)
能力值:
( LV7,RANK:100 )
在线值:
发帖
16
回帖
74
粉丝
0
关注
私信
nydzdoking
2
3
楼
非常感谢ls的热心朋友给我回复~我去试试!祝你新年健康快乐...
2012-1-1 11:50
0
nydzdoking
雪 币:
108
活跃值:
(56)
能力值:
( LV7,RANK:100 )
在线值:
发帖
16
回帖
74
粉丝
0
关注
私信
nydzdoking
2
4
楼
最后经过恩师指点,还是在栈里面找到信息,确实不是栈溢出..... ..唉,学shellcode学的太上心了
2012-1-3 22:12
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
nydzdoking
2
16
发帖
74
回帖
100
RANK
关注
私信
他的文章
[求助]我是没看出来 libc.a 哪被调用了!
3556
[求助]windbg 指定进程中断断点失效
6256
[求助]Symbol REG_PRE_CREATE_KEY_INFORMATION not found.
4127
[原创]lpk.dll劫持病毒分析[附查杀工具及源码]
28150
[原创]大量除法推导还原代码
5959
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部