首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
二进制漏洞
发新帖
1
0
[求助]Flash 如何获取ByteArray::length地址
2016-4-28 03:01
2541
[求助]Flash 如何获取ByteArray::length地址
jiayanhui
2016-4-28 03:01
2541
Flash漏洞调试过程中,如何查看某一个版本的flash player的native api地址如ByteArray::length,目的是利用这个地址在windbg中设置断点进行调试,希望专家指导,多谢。
[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
收藏
・
1
点赞
・
0
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
4
)
sxpp
雪 币:
231
活跃值:
(2631)
能力值:
( LV5,RANK:60 )
在线值:
发帖
11
回帖
342
粉丝
4
关注
私信
sxpp
1
2016-4-28 03:43
2
楼
0
leght
在buffer偏移+8或者+10处
jiayanhui
雪 币:
295
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
10
回帖
32
粉丝
0
关注
私信
jiayanhui
2016-4-28 04:04
3
楼
0
a[i+1] = new ByteArray();
a[i+1].length = 0xfa0;
windgb调试想获取new ByteArray()的返回地址,需要对ByteArray()设置断点,请问如何能够获取此地址,谢谢。
sxpp
雪 币:
231
活跃值:
(2631)
能力值:
( LV5,RANK:60 )
在线值:
发帖
11
回帖
342
粉丝
4
关注
私信
sxpp
1
2016-4-28 13:48
4
楼
0
论坛里搜avm2,有一篇文章专门写过
cooolie
雪 币:
177
活跃值:
(471)
能力值:
( LV2,RANK:10 )
在线值:
发帖
28
回帖
99
粉丝
0
关注
私信
cooolie
2016-4-28 14:11
5
楼
0
1.自己写点as代码,找到jit后的内存地址,找到对应的操作对象代码,分析出地址。
2.找到avmplus代码,找到bytearray相关方法代码(比如ByteArrayObject::readInt),对应到flash相关模块地址,下断就能找到了。
工具参考这位大神:https://github.com/heisecode
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
jiayanhui
10
发帖
32
回帖
10
RANK
关注
私信
他的文章
[求助]Flash 如何获取ByteArray::length地址
2542
Flash 如何获取ByteArray::length地址
2182
[原创]网络安全]XCodeGhost事件刨根问底
4608
[求助]ida 6.5 的F5插件arm 64
18118
[求助]关于Android逆向如何找到发包函数并获取加密算法
18919
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
返回
顶部