能力值:
( LV9,RANK:160 )
2 楼
看雪排版很累,请大家看doc文档
能力值:
( LV5,RANK:60 )
3 楼
学习,感谢分享,lz去年的0322分析的不错,记得看过。
能力值:
( LV2,RANK:10 )
4 楼
不错的文章。。
能力值:
( LV4,RANK:55 )
5 楼
mark 感谢分享
能力值:
(RANK:250 )
7 楼
linux这类的利用分析文章少见,研究的人也相对较少,楼主分析的很详细,谢谢
能力值:
( LV2,RANK:10 )
8 楼
赞那个Doc文档
能力值:
( LV9,RANK:160 )
9 楼
谢谢版主~
能力值:
( LV6,RANK:90 )
10 楼
最近正好从windows二进制分析转向linux二进制分析,10086个赞!但是有一个疑问,在关闭aslr的情况下,可以把shellcode拼接在返回地址后面,然后用jmp esp直接跳到shellcode执行吗?还是说必须使用heap spray
或者说,是不是Dest+src的长度实际上还是有限制,只是达到了覆盖返回地址的长度,后面不足够覆盖shellcode了,那这样的话,在关闭aslr的情况下把shellcode放在中间,再利用返回地址回跳到中间是不是也能利用呢?
构造成这样的payload: Dest+shellcode+src+fake ret
能力值:
( LV9,RANK:160 )
11 楼
有utf编码问题,你如果能够找到合适也行
能力值:
( LV6,RANK:90 )
12 楼
明白了,感谢!这个还得自己跟着调试一下,才能有更好的结果,谢谢大牛!
能力值:
( LV12,RANK:1000 )
13 楼
如果你真要调试的话,下载这个版本。
安装命令: dpkg -i AdbeRdr9.1.0-1_i386linux_enu.deb
调试这个插件 /opt/Adobe/Reader8/Reader/intellinux/plug_ins/Spelling.api
它会调用/opt/Adobe/Reader9/Reader/intellinux/bin/acroread里面的问题函数,也就是楼主给出的溢出点函数。至于怎么通过poc快速定位溢出点,那就看你水平了:)
能力值:
( LV2,RANK:10 )
14 楼
写的挺好的,可以考虑将你的技术帖子,放到我们平台不?我们是合天网安实验室,很多大学生在我们平台学习,可以看下链接http://www.hetianlab.com/Experiment-Description.html。期待你的投稿
能力值:
( LV8,RANK:146 )
15 楼
这个很稳