首页
社区
课程
招聘
未解决 [求助]关于52的OD的问题
发表于: 2018-12-11 21:54 3142

未解决 [求助]关于52的OD的问题

2018-12-11 21:54
3142
最近在做CVE(我的第一个CVE^_^),用52的OD改了汇编,但是没法保存到可执行文件里

根本没有这个选项啊。。。。。。。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 1
支持
分享
最新回复 (12)
雪    币: 2473
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
保存栈666
2018-12-11 23:41
0
雪    币: 10450
活跃值: (7387)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
楼上已经说明了问题了,栈中的数据是无法保存的,建议换个地方写shellcode
2018-12-12 11:31
0
雪    币: 13911
活跃值: (17082)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
4
bluefish蓝鱼 楼上已经说明了问题了,栈中的数据是无法保存的,建议换个地方写shellcode
额。。。不知道是不是我没有说清楚,这个我以前做过另外一个破解的工作用的也是同样的方法,修改执行的代码,然后保存到可执行文件,是可以的,只不过上次的是exe文件,这次的是doc文件(漏洞触发需要用到doc文件),至于2楼说的保存栈。。。不知道他在说什么,我改的地方是INT3那个地方(选中的地方),若是本身不能保存,我也不会发帖问的。。。(我有那么菜吗??)
2018-12-12 13:54
0
雪    币: 13911
活跃值: (17082)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
5
难道是因为是DOC文件,所以不能保存到可执行文件??
2018-12-12 14:05
0
雪    币: 1703
活跃值: (1450)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
1楼已经很明确指出问题了,和你说没说清楚没关系
2018-12-12 14:47
0
雪    币: 13911
活跃值: (17082)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
7
hanhaochi 1楼已经很明确指出问题了,和你说没说清楚没关系
弱弱的问一句(我没有系统的上过课,不懂术语。。。),我选中的部分不是代码执行区域吗??栈区在右下角啊??还有,我才是一楼,那个是二楼!!!
2018-12-12 17:17
0
雪    币: 13911
活跃值: (17082)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
8
我说的是这个,就说以前做过,肯定是有这个选项的。。。
2018-12-12 19:28
0
雪    币: 12502
活跃值: (3048)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
大哥你别搞cve了,好好百度一下什么是堆什么是栈,
2018-12-16 00:38
0
雪    币: 2473
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我简单给楼主科普下
楼主你按alt+m 然后注意看winword中.text的基址和大小
然后你在试试以前成功的 和现在失败的有什么区别
2018-12-16 02:16
0
雪    币: 13911
活跃值: (17082)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
11
PYGame 我简单给楼主科普下 楼主你按alt+m 然后注意看winword中.text的基址和大小 然后你在试试以前成功的 和现在失败的有什么区别
现在好了,自行解决了,不过还是觉得windbg好用,OD老是卡,之前是我弄错了,不用再OD里做修改(用UE),可能确实是因为加载的是winWord程序,系统不允许修改winWord的可执行文件
2018-12-16 09:25
0
雪    币: 13911
活跃值: (17082)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
12
白菜大哥 大哥你别搞cve了,好好百度一下什么是堆什么是栈,
骂别人两句,你舒服了吗??你生下来就会行了吧
2018-12-16 09:27
0
雪    币: 61
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
长知识了!
2019-11-12 02:03
0
游客
登录 | 注册 方可回帖
返回
//