首页
社区
课程
招聘
[原创] 从零开始复现 DIR-815 栈溢出漏洞
发表于: 2022-4-14 22:11 47975

[原创] 从零开始复现 DIR-815 栈溢出漏洞

2022-4-14 22:11
47975

传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!!

最后于 2022-4-15 21:37 被winmt编辑 ,原因:
收藏
点赞 ・30
打赏
分享
打赏 + 150.00雪花
打赏次数 1 雪花 + 150.00
 
赞赏  Editor   +150.00 2022/05/19 恭喜您获得“雪花”奖励,安全圈有你而精彩!
最新回复 (14)
雪    币: 18082
活跃值: (17521)
能力值: (RANK:730 )
在线值:
发帖
回帖
粉丝
2 楼
强!
2022-4-19 09:44
0
雪    币: 240
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3 楼
大佬
2022-4-25 19:26
0
雪    币: 188
活跃值: (315)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4 楼
谢谢师傅分享,学到了很多
2022-7-12 16:45
0
雪    币: 185
活跃值: (200)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5 楼

问下为什么从`&off_42C014`那里可以可以看到其跳转到了`sub_403B10`函数?

2022-7-14 11:17
0
雪    币: 5920
活跃值: (4195)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
6 楼
为啥我调试libc_base时,memset那里的地址不是7f开头的呢?
2023-6-21 11:41
0
雪    币: 5920
活跃值: (4195)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
7 楼

这里已经是第二次调用memset了,为啥地址是这个呢?libc的地址不是7f开头的码?

2023-6-21 11:42
0
雪    币: 13
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
8 楼
加我qq,大神
2023-7-14 23:44
0
雪    币: 378
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9 楼
请教下楼主是怎么走到溢出点2的?我审了一遍发现控制haystack是调用sub_409A6C生成的,但是sub_403B10 -> sub_402B40这个链上会要求sub_402B40的第一个参数非空才能成功调用v9,但是在每一处调用sub_402B40之前,第一个参数似乎都设置成了0
2023-11-15 14:01
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10 楼
请问这个系统模式下init.sh这个脚本文件里面的这些815漏洞需要用到的库是怎么确定的呢
2024-8-19 23:17
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11 楼
XiaozaYa 这里已经是第二次调用memset了,为啥地址是这个呢?libc的地址不是7f开头的码?
要不你再接着执行si进入libc,这个时候memset的地址应该是7f开头了吧
2024-8-29 16:07
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12 楼
好棒
2024-11-6 03:03
0
雪    币: 14
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13 楼
真神,得细品
2025-9-10 16:15
0
雪    币: 226
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
14 楼
写的真的好,困扰我的好几个细节都写出来了,mips栈漏洞分析看了这么多,这是最精品的一篇
2025-9-18 10:14
0
雪    币: 221
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
15 楼
为什么我用户模式调试的时候,第二次调用memst,得到的函数地址是0x2b334a20
2026-7-19 18:02
0
游客
登录 | 注册 方可回帖
返回