首页
社区
课程
招聘
[求助] 为何xp改好的机器码,在win7上就不一样了。
发表于: 2018-2-9 16:12 3115

[求助] 为何xp改好的机器码,在win7上就不一样了。

2018-2-9 16:12
3115

为了避开ASLR,在xp上改的,xp上面是这样写好的,
但在win7上就成了这样:

f7单步调到这里,可以跑50、51、52、6a00,但后面的68 30964300就跑不了了,好像是认不到一样

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 188
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
又查了一下,发现问题应该是我在xp下硬写的push  00439630对应的data段,在win7上跑由于aslr的原因,没有转换,那应该怎么写才能自适应ASLR后的地址啊
2018-2-9 16:16
0
雪    币: 188
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
开始怀疑是我不能这么写吗?我看别的push都是蓝色的,为何我写的是灰色的
2018-2-9 16:31
0
雪    币: 188
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
是不是在原来的汇编代码底下新加代码无效啊?可我在PE头里加了代码段的长度啊
2018-2-9 16:44
0
雪    币: 188
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感觉在单机,没人知道吗
2018-2-9 17:36
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
恭喜楼主单机了,上sgementfault什么问吧
2018-2-11 07:23
0
游客
登录 | 注册 方可回帖
返回
//