-
-
[原创]第二阶段第二题
-
发表于:
2007-8-29 12:07
8207
-
004002EE |. F3:A5 rep movs dword ptr es:[edi],dword ptr d>
读test.txt,004002ee溢出问题,读长度ecx
004002EE返回调出用,call esi(FF E6)覆盖,程序地址为004002B8
ecx由文件前八字节两段算法构成
程序一段算法修改前八字节,修改后的代码不能异常,必须穷举法仔细构造,并且得到ecx要=0xD
得到 B5 33 19 00 01 00 00 00
后面溢出代码完成修改"failed"为"ok!",并恢复ebp和esi,call esi弹出msgbox
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课