首页
社区
课程
招聘
未解决 [求助]关于HEVD项目中的GS绕过问题
2020-11-5 18:44 1873

未解决 [求助]关于HEVD项目中的GS绕过问题

2020-11-5 18:44
1873

缓冲区溢出,自己尝试修改代码覆盖到 异常处理Handler,但是不能构造一个异常去跳转到这里,自己构造的异常,但是总是蓝屏,感觉内核中的try catch没有什么用呀!


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
打赏
分享
最新回复 (2)
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_ogwgazba 2020-11-8 19:17
2
0
x64seh不在栈上,如果你开启了sehsafa,gs+sehsafa利用几率很小很小
雪    币: 5
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_ogwgazba 2020-11-8 19:26
3
0
另外,驱动获取缓冲区方式是通过是UserBuffer时,缓冲区里是可以无效的内存的,当拷贝到无效的内存后是可以触发seh的,你可以观察一下
游客
登录 | 注册 方可回帖
返回