首页
社区
课程
招聘
[求助]利用 FS:[18h]这种手段总能获取kernel32等dll的地址吗? 那aslr不是不管用了吗?windows对这个有防御机制吗?
发表于: 2015-8-13 12:15 3551

[求助]利用 FS:[18h]这种手段总能获取kernel32等dll的地址吗? 那aslr不是不管用了吗?windows对这个有防御机制吗?

2015-8-13 12:15
3551
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 54
活跃值: (75)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
有非常多的方法获取到这些DLL的地址,想防住相当难
2015-8-13 12:22
0
雪    币: 2291
活跃值: (938)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
ASLR又不是一劳永逸
2015-8-13 12:25
0
雪    币: 544
活跃值: (264)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
4
aslr是在你能“执行”FS:[18h]之前的防御。到了能执行FS:[18h]了,再怎么做都没意义了
2015-9-2 21:35
0
雪    币: 8
活跃值: (58)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
管用!
2015-9-7 00:04
0
游客
登录 | 注册 方可回帖
返回
//