-
-
[原创]第二阶段第二题
-
发表于:
2007-8-29 12:07
8174
-
004002EE |. F3:A5 rep movs dword ptr es:[edi],dword ptr d>
读test.txt,004002ee溢出问题,读长度ecx
004002EE返回调出用,call esi(FF E6)覆盖,程序地址为004002B8
ecx由文件前八字节两段算法构成
程序一段算法修改前八字节,修改后的代码不能异常,必须穷举法仔细构造,并且得到ecx要=0xD
得到 B5 33 19 00 01 00 00 00
后面溢出代码完成修改"failed"为"ok!",并恢复ebp和esi,call esi弹出msgbox
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!