能力值:
( LV2,RANK:10 )
76 楼
这里的东西太好了
能力值:
( LV2,RANK:10 )
77 楼
操作成功了。
不过安全退出的代码没写
下次补上
能力值:
( LV2,RANK:10 )
78 楼
f大 能不能请教一下
那个用ollyice加载后如何知道那个buffer[]的首地址?
是直接按F9执行后还是??
能力值:
( LV2,RANK:10 )
79 楼
用OllyDbg加载这个生成的PE文件进行动态调试,字符串拷贝函数过后的栈状态如图:
我用OllyDBG加载程序后,在OllyDBG的右下角的栈区中显示的信息为何跟图中的信息相差特别大呢,甚至连像ASCII"4321432143214321..."这样的明显的信息都找不到,如果是这样的话,我该如何来判断buffer数组的起始地址和authenticated覆盖后的地址呢?
能力值:
( LV2,RANK:10 )
80 楼
收获很多,但是也感觉到自己无知的恐慌~~~~~~继续努力
能力值:
( LV2,RANK:10 )
81 楼
回想起原来我刚开始接触溢出的时候,为了到达这步的都是自己慢慢摸出来的的。
现在的同学们就有着好的路可走,可看的,避免了很多弯路的。
但看楼住的是一方面,更重要的还是自己动手调试的
能力值:
( LV2,RANK:10 )
82 楼
吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱吱——吱——吱
能力值:
( LV2,RANK:10 )
83 楼
吱吱吱吱吱吱吱吱吱吱吱吱吱吱吱吱吱吱吱吱
能力值:
( LV2,RANK:10 )
84 楼
吱~吱~吱~
能力值:
( LV2,RANK:10 )
85 楼
不好意思,前面那里我就是不明白是怎么找到BUFFER的起始地址的
能不能说一下?
能力值:
( LV2,RANK:10 )
86 楼
我怎么老搞不成,我用的是:Microsoft Visual C++ 6.0
e:\sun\a\a1.cpp(2) : fatal error C1083: Cannot open include file: 'windows.h': No such file or directory
执行 cl.exe 时出错.
a1.exe - 1 error(s), 0 warning(s)
能力值:
( LV10,RANK:170 )
87 楼
试验成功,吱一声
能力值:
( LV2,RANK:10 )
88 楼
吱~~~~吱~~~~吱~~~~
能力值:
( LV2,RANK:10 )
89 楼
学习,支持
能力值:
( LV2,RANK:10 )
90 楼
能力值:
( LV2,RANK:10 )
91 楼
68 77 65 73 74 PUSH 74736577
68 66 61 69 6C PUSH 6C696166
8B C4 MOV EAX,ESP EAX里是字符串指针
这几句不太懂,能解释下么,为什么要push那两个地址
知道了
push 0x74736577
push 0x6C696166//push failwest
下一讲中有提到
能力值:
( LV2,RANK:10 )
92 楼
我想问下,那个代码是怎么写进去的?就是问那个password.txt植入弹出窗口的,最原始的是怎么写的?
能力值:
( LV2,RANK:10 )
93 楼
用api地址专家可以得到,在看雪的od下载包里有
能力值:
( LV2,RANK:10 )
94 楼
测试成功,,呵呵..
能力值:
( LV2,RANK:10 )
95 楼
溢出实验成功,谢谢failwest
本机:MessageBoxA:0x0004058a
User32.dll地址:0x77D10000
buffer[0]:同楼主一样.
能力值:
( LV2,RANK:10 )
96 楼
我用OllyDbg加载PE文件进行动态调试,字符串拷贝函数过后的栈状态如图。
堆栈内数据咋那么不一致呢,哪位指教下哦~
上传的附件:
能力值:
( LV2,RANK:10 )
97 楼
测试成功。。。。
本机:MessageBoxA:0x0004058a
User32.dll地址:0x77D10000
buffer[0]:0x0012FAF0
上传的附件:
能力值:
( LV2,RANK:10 )
98 楼
再来一张
上传的附件:
能力值:
( LV2,RANK:10 )
99 楼
我已经到了图5那个地方,可是始终找不到那个strcpy结束的地方。大家给我说说如何快速定位到那个地方吧。。
能力值:
( LV2,RANK:10 )
100 楼
用vs2010搞了2天,终于“吱”了,不容易啊~~