首页
社区
课程
招聘
未解决 [求助]无参调用门提权的一个问题。大佬帮忙给看下
发表于: 2020-4-25 21:57 2706

未解决 [求助]无参调用门提权的一个问题。大佬帮忙给看下

2020-4-25 21:57
2706
物理机:win10 x64
虚拟机:XP
先取得裸函数的首地址,准备构建调用门,并提权



windbg找到GDT表中的空白项,然后构建调用门,细节自不必多说。



提权进零环都很正常,也能正常出来,关键就是出来以后FS为什么会被置0



中断到windbg的时候,寄存器还是正常的,就是执行retf指令从零环退回来,就被置零了

出来以后是在printf这一行,只要单步就会报一个异常,求大佬给解解惑,不胜感激

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2020-4-25 22:01 被dz默契编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 248
活跃值: (3789)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
进入门描述符,系统不管fs,你要自行设置
2020-4-25 22:28
0
雪    币: 62
活跃值: (662)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
yy虫子yy 进入门描述符,系统不管fs,你要自行设置
感谢老哥,已经用笨方法解决了,在call之前先保存FS,然后出来之后在赋值回去 就行了。。
2020-4-26 09:32
0
游客
登录 | 注册 方可回帖
返回
//