首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
73
61
[原创]手动伪造调用栈,对抗堆栈回溯,支持R0/R3,附源码
发表于: 1天前
1102
[原创]手动伪造调用栈,对抗堆栈回溯,支持R0/R3,附源码
__Shinn
1天前
1102
查看主题内容
收藏
・
73
免费
・
61
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
51
)
◀
1
2
3
fjqisba
雪 币:
3655
活跃值:
(8698)
能力值:
( LV7,RANK:102 )
在线值:
发帖
18
回帖
312
粉丝
85
关注
私信
fjqisba
51
楼
222
2小时前
0
__Shinn
雪 币:
1
活跃值:
(60)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
70
粉丝
5
关注
私信
__Shinn
52
楼
风铃i
某搜打撤直接stackwalk,会判断返回模块+模块hash+调用层数,你这个只是伪造了一层返回地址,可以说一点用没有,等着杀两人踢吧
说得对,单伪造一层返回地址肯定不够完美,也没有把它包装为成熟对抗方案的意思。发帖更多是想分享一个实验性质的思路,看看各位朋友能不能沿着“调用栈可控”这个方向继续展开。
而且从检测角度看,调用链出现截断、不自然,本身也是一个可疑点。所以本帖更偏“抛砖引玉”,欢迎各位朋友补充指正。
1小时前
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
◀
1
2
3
返回
__Shinn
1
发帖
70
回帖
10
RANK
关注
私信
他的文章
[原创]手动伪造调用栈,对抗堆栈回溯,支持R0/R3,附源码
1102
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部