首页
社区
课程
招聘
[求助]0day书中的使用S.E.H突破GS的问题
发表于: 2018-9-20 19:45 4497

[求助]0day书中的使用S.E.H突破GS的问题

2018-9-20 19:45
4497
书中在进行指针修改时,shellcode地址为0x0012fea0,为什么距离栈顶最近的S.E.H是0x0012ffb0+4呢?这个4字节存放的是什么?是默认的异常处理函数的S.E.H吗?可是每个S.E.H是8字节啊

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2018-9-20 19:47 被有毒编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 15026
活跃值: (16727)
能力值: (RANK:730 )
在线值:
发帖
回帖
粉丝
2
没有人能帮忙解决一下吗
2018-9-21 11:37
0
雪    币: 1
活跃值: (213)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
每个seh是8字节是什么鬼?修改掉函数地址不就行了,可以先了解一下seh机制和结构
2018-9-22 08:18
0
雪    币: 29
活跃值: (290)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4

后四个字节才是他处理函数的地址。
2018-9-22 11:39
0
游客
登录 | 注册 方可回帖
返回
//