这段时间因为在学习windows平台下shellcode的编写,找了一些资料,比较全面的是Understanding Windows Shellcode这篇文档(附件中有),在网上只找到了英文版本的,于是下载回来看了看。在遇到Egg Hunt这个方法的时候,发现自己对于结构化异常处理理解并不深刻,于是又找了找资料,发现了一篇文档:Safely Searching Process Virtual Address Space,看了看,准备全部翻译出来,今天翻译了我自己需要的那部分,主要就是其中的Windows平台下通过SEH安全搜索进程地址空间这部分,才发现原来自己看看是一回事,翻译出来又是一回事,自己看只需要按自己的方式理解就可以了,而翻译出来得考虑读者读起来是不是能得到和读原文一样的享受,花了一天翻译了我重点看的地方,逃课两大节才翻译完。。。先放上来吧,虽然不完整,凑合看吧。 哪位同学空闲时间比较多的可以翻译完整版本,再放上来分享给大家。如果清明放假我没地方去玩儿的话大概会翻译一下,不过如果大家能根据自己的理解写出自己的翻译和解释更好。 其实更建议大家如果有个高中英语基础就自己看英文原版的更好,到底翻译出来丢失了很多东西,而且在这方面英文是很必要的,俺也是个六级425压线过的英语渣渣 附件有: 1 Understanding Windows Shellcode(英文) 2 Safely Searching Process Virtual Address Space(英文) 3 Safely Searching Process Virtual Address Space(部分翻译) 最后谢谢泉哥riusksk,我从泉哥的很多文章中学习了不少,也感谢论坛提供了很好的技术氛围,我的入门之旅也是从这里开始的,虽然俺感觉俺还在摸门把手。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课