-
-
[讨论]RSP定律找VMP oep
-
发表于: 2023-9-10 18:49 4768
-
单步,记录此时的rsp
用ce附加(DBVM),对该堆栈地址下什么访问了这个地址
一眼ret,我们记录此时的模块加偏移
dbg重启进程,ce附加进程,在这个模块加偏移下硬件执行断点,
dbg这边直接运行程序,回到ce,
这明显是vs的程序的特征
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- [讨论]这种call咋调用 3189
- [讨论]隐藏内存可执行属性问题 2446
- [讨论]注入的时候把分配地址拆分进行分配 1967
- VSbug,概率闪退 1938
- [讨论][讨论]Unity_Mono 子弹追踪分析1 2605
看原图
赞赏
雪币:
留言: