首页
社区
课程
招聘
[原创]第二阶段第二题
2007-8-29 12:07 7972

[原创]第二阶段第二题

2007-8-29 12:07
7972
004002EE          |.  F3:A5               rep movs dword ptr es:[edi],dword ptr d>
读test.txt,004002ee溢出问题,读长度ecx

004002EE返回调出用,call esi(FF E6)覆盖,程序地址为004002B8

ecx由文件前八字节两段算法构成

程序一段算法修改前八字节,修改后的代码不能异常,必须穷举法仔细构造,并且得到ecx要=0xD

得到 B5 33 19 00 01 00 00 00

后面溢出代码完成修改"failed"为"ok!",并恢复ebp和esi,call esi弹出msgbox

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
笨笨雄 14 2007-8-29 17:56
2
0
标题没对~~

不是TRY
是OK!
雪    币: 210
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
flib 2007-8-30 08:39
3
0
上传的附件:
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
笨笨雄 14 2007-8-30 10:53
4
0
验证通过~~
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
笨笨雄 14 2007-9-2 18:53
5
0
得分106.06601717798212866012665431573
游客
登录 | 注册 方可回帖
返回