首页
社区
课程
招聘
[原创]解读天书----漏洞利用中级技巧的分析
2014-2-19 11:33 12987

[原创]解读天书----漏洞利用中级技巧的分析

2014-2-19 11:33
12987
收藏
点赞1
打赏
分享
最新回复 (66)
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lzgxw 2014-3-3 15:33
51
0
版主亲自出马了,一定要收藏学习了!
雪    币: 43
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hbcld 2014-3-27 11:16
52
0
谢谢,特别需要这方面的文章
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiaoaabc 2014-3-31 10:14
53
0
mark
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiaoaabc 2014-4-3 11:20
54
0
LZ, 关于“反复这个过程进行测试后发现0x0014017c,这个地址是固定不变的,并且指向的值必是之前保存的esi,寄存器esi指向了可控的数据,这部分可控数据只是在堆(heap)中并没有拷贝到栈上而已,只需要做到使程序在堆中执行即可。”
我有一个问题,两次调用的那个函数在每次先把数据从WORD中copy到开辟的堆中,然后在从堆中Memcpy到栈中,在退出函数前还会释放堆。所以在退出此函数,在父函数退出时执行shellcode引导代码的时,堆已经被释放了,没有数据。
申请堆,将数据COPY进去

退出函数前释放堆操作

释放完成

退出父函数即将发生栈溢出,但堆已经释放

我用的环境 XP SP2  word2003 这个应该只和MSCOMCTL.OCX 版本 6.1.95.45
上传的附件:
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2014-4-3 18:04
55
0
这个地址目前有一定的局限性,需要找到一个新的方法
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiaoaabc 2014-4-3 20:30
56
0
我这里地址是对的,指向的就是那个堆,但是申请的堆在将数据复制到栈中以后,FreeHeap释放了
雪    币: 1489
活跃值: (955)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
仙果 19 2014-4-4 12:12
57
0
这个是我疏忽了。。。
另一个坛友发了一种思路,你可以试下
雪    币: 230
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
lasvegas 2014-4-15 16:19
58
0
顶楼主,再学习。
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
neji 2014-4-16 20:52
59
0
这个不错,大多数0158都是崩溃的,这个做到了完美
雪    币: 414
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
孟贤 2014-4-22 11:55
60
0
好久不来看了!!
雪    币: 35
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
arhatlohan 2014-6-12 09:46
61
0
0:000> da 08f36008
08f36008  "C:\Documents and Settings\Admin\"
08f36028  "a.exe"

这个08f36008 是哪里来的?
有什么技巧?
雪    币: 202
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ilovehk 2014-8-23 22:16
62
0
不明觉厉,太有天书的感觉了
雪    币: 43
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hbcld 2014-9-4 20:50
63
0
太喜欢了
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
漂亮宝贝 2014-9-10 22:52
64
0
顶一把~~~
雪    币: 59
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lylqiang 2014-9-18 23:14
65
0
太高深,看不懂啊,先慢慢学着
雪    币: 274
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
KuGong 2014-12-9 11:43
66
0
厉害,学习!!!!!
雪    币: 870
活跃值: (2264)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
s1ber 2018-10-10 18:35
67
0
支持一下~
游客
登录 | 注册 方可回帖
返回