首页
社区
课程
招聘
[原创]回顾经典EasyRm 从窥洞到利用
发表于: 2016-12-22 13:12 4835

[原创]回顾经典EasyRm 从窥洞到利用

2016-12-22 13:12
4835

接触漏洞挖掘的同学肯定都玩过这个了 在基础之上写篇开发shellcode的水文 仅供参考


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 1
支持
分享
最新回复 (5)
雪    币: 355
活跃值: (276)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
2
菜的不敢照镜子
2016-12-22 13:13
0
雪    币: 3181
活跃值: (1801)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
有总比没有好。
给赞!
2016-12-22 14:42
0
雪    币: 292
活跃值: (815)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
感谢分享!觉得文章中shellcode编写部分很亮,0day2里有讲到哪怕是100多bytes的shellcode都是很考验功力的,向楼主学习。
另外mona.py用pc功能生成一个payload用于定位eip之后,同样可以通过po的方法定位到具体偏移量,这样就不用再在txt里搜索再算字符串长度了。。
还有楼主在win7下做是关了dep吗,要是加上ROP链的编写就更好了:)
2016-12-22 23:12
0
雪    币: 355
活跃值: (276)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
5

嗯 mona可以计算偏移..  dep关掉了 这个还用不到rop

2016-12-23 08:07
0
雪    币: 697
活跃值: (60)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
Mark
2018-6-13 18:46
0
游客
登录 | 注册 方可回帖
返回
//