首页
社区
课程
招聘
[原创]解读天书----漏洞利用中级技巧的分析
发表于: 2014-2-19 11:33 13694

[原创]解读天书----漏洞利用中级技巧的分析

2014-2-19 11:33
13694
收藏
免费 5
支持
分享
最新回复 (66)
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
版主亲自出马了,一定要收藏学习了!
2014-3-3 15:33
0
雪    币: 43
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
谢谢,特别需要这方面的文章
2014-3-27 11:16
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
mark
2014-3-31 10:14
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
LZ, 关于“反复这个过程进行测试后发现0x0014017c,这个地址是固定不变的,并且指向的值必是之前保存的esi,寄存器esi指向了可控的数据,这部分可控数据只是在堆(heap)中并没有拷贝到栈上而已,只需要做到使程序在堆中执行即可。”
我有一个问题,两次调用的那个函数在每次先把数据从WORD中copy到开辟的堆中,然后在从堆中Memcpy到栈中,在退出函数前还会释放堆。所以在退出此函数,在父函数退出时执行shellcode引导代码的时,堆已经被释放了,没有数据。
申请堆,将数据COPY进去

退出函数前释放堆操作

释放完成

退出父函数即将发生栈溢出,但堆已经释放

我用的环境 XP SP2  word2003 这个应该只和MSCOMCTL.OCX 版本 6.1.95.45
上传的附件:
2014-4-3 11:20
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
55
这个地址目前有一定的局限性,需要找到一个新的方法
2014-4-3 18:04
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
我这里地址是对的,指向的就是那个堆,但是申请的堆在将数据复制到栈中以后,FreeHeap释放了
2014-4-3 20:30
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
57
这个是我疏忽了。。。
另一个坛友发了一种思路,你可以试下
2014-4-4 12:12
0
雪    币: 230
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
58
顶楼主,再学习。
2014-4-15 16:19
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
这个不错,大多数0158都是崩溃的,这个做到了完美
2014-4-16 20:52
0
雪    币: 414
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
好久不来看了!!
2014-4-22 11:55
0
雪    币: 35
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
0:000> da 08f36008
08f36008  "C:\Documents and Settings\Admin\"
08f36028  "a.exe"

这个08f36008 是哪里来的?
有什么技巧?
2014-6-12 09:46
0
雪    币: 202
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
不明觉厉,太有天书的感觉了
2014-8-23 22:16
0
雪    币: 43
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
太喜欢了
2014-9-4 20:50
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
顶一把~~~
2014-9-10 22:52
0
雪    币: 59
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
太高深,看不懂啊,先慢慢学着
2014-9-18 23:14
0
雪    币: 274
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
厉害,学习!!!!!
2014-12-9 11:43
0
雪    币: 870
活跃值: (2264)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
支持一下~
2018-10-10 18:35
0
游客
登录 | 注册 方可回帖
返回
//