-
-
未解决
[求助]无参调用门提权的一个问题。大佬帮忙给看下
-
发表于:
2020-4-25 21:57
2706
-
未解决 [求助]无参调用门提权的一个问题。大佬帮忙给看下
物理机:win10 x64
虚拟机:XP
先取得裸函数的首地址,准备构建调用门,并提权
windbg找到GDT表中的空白项,然后构建调用门,细节自不必多说。
提权进零环都很正常,也能正常出来,关键就是出来以后FS为什么会被置0
中断到windbg的时候,寄存器还是正常的,就是执行retf指令从零环退回来,就被置零了
出来以后是在printf这一行,只要单步就会报一个异常,求大佬给解解惑,不胜感激
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于 2020-4-25 22:01
被dz默契编辑
,原因: