首页
社区
课程
招聘
[翻译]exploit开发教程第七章-Exploitme1 (''ret eip'' overwrite)
发表于: 2016-1-5 19:22 17629

[翻译]exploit开发教程第七章-Exploitme1 (''ret eip'' overwrite)

2016-1-5 19:22
17629
收藏
免费 3
支持
分享
最新回复 (4)
雪    币: 180
活跃值: (1313)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
2
辛苦了,你将载入史册。
2016-1-5 20:15
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢楼主的辛苦付出!
2016-1-5 21:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jmp
4
顶!!!
2016-1-29 01:34
0
雪    币: 3181
活跃值: (1801)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
@安于此生

调试过程中发现跟您在PDF中描述不一致,表象如下.


Microsoft (R) Windows Debugger Version 6.12.0002.633 X86
Copyright (c) Microsoft Corporation. All rights reserved.

CommandLine: "D:\My Documents\Visual Studio 2015\Projects\Win32Project1\Release\Win32Project1.exe"
Symbol search path is: SRV*D:\Symbols*http://msdl.microsoft.com/download/symbols
Executable search path is:
ModLoad: 011b0000 011b7000 Win32Project1.exe
ModLoad: 77800000 7793c000 ntdll.dll
ModLoad: 77450000 77524000 C:\Windows\system32\kernel32.dll
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ModLoad: 6f550000 6f553000 C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll
(d88.17f4): Break instruction exception - code 80000003 (first chance)
eax=00000000 ebx=00000000 ecx=0023f4b8 edx=778470f4 esi=fffffffe edi=00000000
eip=778a05a6 esp=0023f4d4 ebp=0023f500 iopl=0 nv up ei pl zr na pe nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246
ntdll!LdrpDoDebuggerBreak+0x2c:
778a05a6 cc int 3
刚载入停下的位置

0:000> g
eax=00000000 ebx=ffffffff ecx=00000000 edx=00000000 esi=778d7380 edi=778d7340
eip=778470f4 esp=0023f868 ebp=0023f884 iopl=0 nv up ei pl zr na pe nc
cs=001b ss=0023 ds=0023 es=0023 fs=003b gs=0000 efl=00000246
ntdll!KiFastSystemCallRet:
778470f4 c3 ret
一个F5之后, 线程终止




程序代码来自PDF中,编译器是 2015 update3. Windbg 版本 6.12.0002.633 X86
系统 Win7 SP1 x86.
在调试过程中,好像Windbg并没有接管到那份C0000005异常,而使得调试难以继续下去。

不知这是什么问题导致的,还请 相助一番~
2016-7-21 17:52
0
游客
登录 | 注册 方可回帖
返回
//