能力值:
( LV2,RANK:10 )
|
-
-
26 楼
只闻其声,未见其人
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
这个技术还是有一定先进性啊
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
感谢,古河!
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
您好,我是个新鸟,想跟着您的pdf走一遍,想请教一下windbg调试时没有符号表,加载api模块时无法设断点,该怎么处理呢?
|
能力值:
( LV2,RANK:150 )
|
-
-
30 楼
把这个洞详细走了一遍。要全部搞清楚还真不容易啊。全部做下来后感觉颇有收获,谢谢古河及几位分析过13-07的大牛。
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
各位高手们,我想问一下crash.pdf在做堆喷射时,0x0C0C0C20处的内容是怎么正好布置为"0C0C0C28 00000001 88888888......"这个串的? 堆喷射可以把地址控制这么严格吗? 本人是菜鸟莫怪
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
PDF强大
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
有人能解答吗?还是31楼的问题,古河老师讲了如何精确地控制[NewObject+0x44]处的值,使其变成 0x0c0c0c20,但是0x0c0c0c20处的值是什么时候布局进去的?
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
收藏,学习了。谢谢楼主
|
能力值:
( LV3,RANK:20 )
|
-
-
35 楼
sxe:ld AcroForm.api 断点断不下是怎么回事?
|
能力值:
( LV3,RANK:20 )
|
-
-
36 楼
我也遇到同样的问题,你的问题解答了吗?把方法公布出来学习学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
分析的很细致,赞~
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
古大,这里漏洞触发直接跳EIP了,怎么覆盖到ESP呢?不能控制栈的话如何ROP?
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
搞定了搞定了,涨姿势了!
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
学习中
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
有点兴趣,感谢
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
谢谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
下载了,多谢分享!
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
好东西~支持!
|
能力值:
( LV3,RANK:25 )
|
-
-
45 楼
crash样本要怎么构造呢,构造了一天没弄出来
|
|
|