首页
社区
课程
招聘
[原创]第二阶段第一题
发表于: 2007-8-28 15:31 7521

[原创]第二阶段第一题

2007-8-28 15:31
7521
构造前8字节,可以读入13个DWORD,使堆栈溢出,使堆栈返回到4002b8。这里是一个jmp esi,可以jmp到读入的代码区.

004002B8  - FFE6            JMP ESI //jmp bc0000

00BC0000   /EB 7C           JMP SHORT 00BC007E

00BC007E    8BEC            MOV EBP,ESP
00BC0080    83C5 20         ADD EBP,20                  //修正下EBP
00BC0083    B8 60024000     MOV EAX,400260                           ; ASCII "Failed!"
00BC0088    C700 4F4B2100   MOV DWORD PTR [EAX],214B4F
00BC008E    05 27010000     ADD EAX,127
00BC0093    C600 60         MOV BYTE PTR [EAX],60
00BC0096    68 83034000     PUSH 400383
00BC009B    C3              RETN

OK!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
测试通过~~
2007-8-28 15:54
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
晕,没注意到计分有大小限制。
上传的附件:
2007-8-28 16:06
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
请重新验收!前面没注意到计分大小相关
2007-8-28 16:10
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
5
验证通过~~
2007-8-28 16:16
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
再次把文件缩小了。
上传的附件:
2007-8-28 17:23
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
7
验证通过~~
2007-8-28 17:50
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
8
131.33846787056947576100704372719
2007-9-2 21:24
0
游客
登录 | 注册 方可回帖
返回
//