首页
社区
课程
招聘
[原创]第二阶段第二题
发表于: 2007-8-29 12:07 8207

[原创]第二阶段第二题

2007-8-29 12:07
8207
004002EE          |.  F3:A5               rep movs dword ptr es:[edi],dword ptr d>
读test.txt,004002ee溢出问题,读长度ecx

004002EE返回调出用,call esi(FF E6)覆盖,程序地址为004002B8

ecx由文件前八字节两段算法构成

程序一段算法修改前八字节,修改后的代码不能异常,必须穷举法仔细构造,并且得到ecx要=0xD

得到 B5 33 19 00 01 00 00 00

后面溢出代码完成修改"failed"为"ok!",并恢复ebp和esi,call esi弹出msgbox

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
标题没对~~

不是TRY
是OK!
2007-8-29 17:56
0
雪    币: 210
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
上传的附件:
2007-8-30 08:39
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
4
验证通过~~
2007-8-30 10:53
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
5
得分106.06601717798212866012665431573
2007-9-2 18:53
0
游客
登录 | 注册 方可回帖
返回
//