首页
社区
课程
招聘
[原创]回顾经典EasyRm 从窥洞到利用
2016-12-22 13:12 4045

[原创]回顾经典EasyRm 从窥洞到利用

2016-12-22 13:12
4045
接触漏洞挖掘的同学肯定都玩过这个了 在基础之上写篇开发shellcode的水文 仅供参考

[培训]内核驱动高级班,冲击BAT一流互联网大厂工 作,每周日13:00-18:00直播授课

上传的附件:
收藏
点赞1
打赏
分享
最新回复 (5)
雪    币: 355
活跃值: (276)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
阿東 3 2016-12-22 13:13
2
0
菜的不敢照镜子
雪    币: 3018
活跃值: (1453)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
MsScotch 2016-12-22 14:42
3
0
有总比没有好。
给赞!
雪    币: 292
活跃值: (680)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
Keoyo 2 2016-12-22 23:12
4
0
感谢分享!觉得文章中shellcode编写部分很亮,0day2里有讲到哪怕是100多bytes的shellcode都是很考验功力的,向楼主学习。
另外mona.py用pc功能生成一个payload用于定位eip之后,同样可以通过po的方法定位到具体偏移量,这样就不用再在txt里搜索再算字符串长度了。。
还有楼主在win7下做是关了dep吗,要是加上ROP链的编写就更好了:)
雪    币: 355
活跃值: (276)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
阿東 3 2016-12-23 08:07
5
0

嗯 mona可以计算偏移..  dep关掉了 这个还用不到rop

雪    币: 688
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
maomaolk 2018-6-13 18:46
6
0
Mark
游客
登录 | 注册 方可回帖
返回