首页
社区
课程
招聘
[求助]关于Exploit编写系列教程第六篇的疑问
发表于: 2014-8-27 17:41 2832

[求助]关于Exploit编写系列教程第六篇的疑问

2014-8-27 17:41
2832
    通过覆盖上层函数的栈数据来绕过

    当函数的参数是对象指针或结构指针时,这些对象或结构存在于调用者的堆栈中,这也能导致GS 被绕过,
    (覆盖对象和虚函表指针,如果你把这个指针指向一个用于欺骗的虚函数表,你就可以重定向这个虚函数
    的调用,并执行恶意的代码。)。


请问怎么覆盖对象和虚函数表指针,不是这样来的吗[ptr][buffer][ebp][...]

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
2014-8-27 17:42
0
游客
登录 | 注册 方可回帖
返回
//