能力值:
( LV1,RANK:0 )
|
-
-
151 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
152 楼
学习了
|
能力值:
( LV1,RANK:0 )
|
-
-
153 楼
66666
|
能力值:
( LV1,RANK:0 )
|
-
-
154 楼
风铃i
某搜打撤直接stackwalk,会判断返回模块+模块hash+调用层数,你这个只是伪造了一层返回地址,可以说一点用没有,等着杀两人踢吧
伪造后不就溯源上层api调用了吗,为啥还会出问题,本人小白求指点
|
能力值:
( LV1,RANK:0 )
|
-
-
155 楼
nice667
这个堆栈欺骗毫无意义,真实环境中 反作弊通常会记录整个调用栈 而不是仅检测一层 是否在合法模块中 而且通常反作弊会使用 VEH或者其他监控异常的方法 他们会手动拆解调用信息 当你伪造了堆栈会发生,它的 ...
我申请一块内存然后再平移这块堆栈,执行完后恢复到原来堆栈,这样可以吗
|
能力值:
( LV1,RANK:0 )
|
-
-
156 楼
除非你 申请一个全新的RSP mov rsp,xxxx 然后手动构造好这个RSP 也许可行 但是你也得找个合法地址作为 新rsp 返回的跳板 在返回到跳板后在 恢复原来的RSP
|
能力值:
( LV1,RANK:0 )
|
-
-
157 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
158 楼
牛逼啊
|
能力值:
( LV1,RANK:0 )
|
-
-
159 楼
666
|
能力值:
( LV1,RANK:0 )
|
-
-
160 楼
6
|
能力值:
( LV2,RANK:10 )
|
-
-
161 楼
学习ei
|
能力值:
( LV6,RANK:85 )
|
-
-
162 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
163 楼
6
|
能力值:
( LV2,RANK:10 )
|
-
-
164 楼
牛逼牛逼牛逼
|
能力值:
( LV1,RANK:0 )
|
-
-
165 楼
学习
|
能力值:
( LV1,RANK:0 )
|
-
-
166 楼
支持下
|
能力值:
( LV1,RANK:0 )
|
-
-
167 楼
感谢分享
|
能力值:
( LV1,RANK:0 )
|
-
-
168 楼
666
|
能力值:
( LV2,RANK:10 )
|
-
-
169 楼
瞧瞧
|
能力值:
( LV1,RANK:0 )
|
-
-
170 楼
学习学习大佬
|
能力值:
( LV1,RANK:0 )
|
-
-
171 楼
现在最新的是哪个rop技术吗?不知道是不是完美隐藏?
|
能力值:
( LV1,RANK:0 )
|
-
-
172 楼
666
|
能力值:
( LV2,RANK:10 )
|
-
-
173 楼
666
|
能力值:
( LV3,RANK:30 )
|
-
-
174 楼
吊啊
|
能力值:
( LV2,RANK:10 )
|
-
-
175 楼
感谢分享
|
|
|