首页
社区
课程
招聘
[原创]第二阶段第二题
发表于: 2007-8-29 12:07 8174

[原创]第二阶段第二题

2007-8-29 12:07
8174
004002EE          |.  F3:A5               rep movs dword ptr es:[edi],dword ptr d>
读test.txt,004002ee溢出问题,读长度ecx

004002EE返回调出用,call esi(FF E6)覆盖,程序地址为004002B8

ecx由文件前八字节两段算法构成

程序一段算法修改前八字节,修改后的代码不能异常,必须穷举法仔细构造,并且得到ecx要=0xD

得到 B5 33 19 00 01 00 00 00

后面溢出代码完成修改"failed"为"ok!",并恢复ebp和esi,call esi弹出msgbox

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
标题没对~~

不是TRY
是OK!
2007-8-29 17:56
0
雪    币: 210
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
上传的附件:
2007-8-30 08:39
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
4
验证通过~~
2007-8-30 10:53
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
5
得分106.06601717798212866012665431573
2007-9-2 18:53
0
游客
登录 | 注册 方可回帖
返回
//