能力值:
( LV2,RANK:10 )
|
-
-
51 楼
幸福的吱——吱——吱
|
能力值:
( LV12,RANK:490 )
|
-
-
52 楼
得到Kernel 32 的基地址汇编代码,通过Kernel32.dll的输出表再定位其它导出函数..
大家可以试一试!
00400154 > 64:8B15 3000000>mov edx,fs:[30]
0040015B 8B42 0C mov eax,[edx+C]
0040015E 8B70 1C mov esi,[eax+1C]
00400161 AD lods dword ptr [esi]
00400162 8B78 08 mov edi,[eax+8] ; kernel32.77E40000
|
能力值:
( LV2,RANK:10 )
|
-
-
53 楼
failwest是有史以来最好的failwest.
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
[QUOTE=FlyToTheSpace;398159]得到Kernel 32 的基地址汇编代码,通过Kernel32.dll的输出表再定位其它导出函数..
大家可以试一试!
00400154 > 64:8B15 3000000>mov edx,fs:[30]
0040015B 8B42 0C mov ...[/QUOTE]
听过通过teb获取基址 原来是这样子啊 谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
55 楼
超级好的系列啊,谢谢您的辛苦劳动!
|
能力值:
( LV2,RANK:10 )
|
-
-
56 楼
来得晚,一口气学到这里。呵呵,我多吱几声!吱——吱——吱!
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
Thank you very much!
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
thanks so much
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
ok~~~~成功,嘿嘿,很有成就感呢
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
在lz开篇里面说0day漏洞可以造成的巨大破坏我没有意见,不过想任意hack到别人的机器上,控制肉鸡,那要看功力够不够,能不能攻破现代的硬件级防火墙了
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
在这个论坛能过学习很多东西。
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
实验成功了
坚持学习
|
能力值:
( LV2,RANK:10 )
|
-
-
63 楼
以前看过王炜,方勇兄写的缓冲区益处教程,如今又把楼主的每篇文章都细细的读了,感觉又有了新的认识 !
检讨下:
得抓紧学win32 和 windows编程 !
|
能力值:
( LV2,RANK:10 )
|
-
-
64 楼
[QUOTE=;]...[/QUOTE]
第6课上完,签退了:)
|
能力值:
( LV2,RANK:10 )
|
-
-
65 楼
质质质 吧
哈
|
能力值:
( LV3,RANK:20 )
|
-
-
66 楼
看帖要回帖,大哥你是我地偶像啊!
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
吱一声,成功了~:)
|
能力值:
( LV2,RANK:10 )
|
-
-
68 楼
成功了,很有成就感,多谢~
|
能力值:
( LV2,RANK:10 )
|
-
-
69 楼
学习了``````
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
吱——吱——吱
|
能力值:
( LV10,RANK:170 )
|
-
-
71 楼
刚学完,太精彩了
|
能力值:
( LV2,RANK:10 )
|
-
-
72 楼
学习,谢谢 failwest
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
学习中,顶一个,啥都没有抢到
|
能力值:
( LV2,RANK:10 )
|
-
-
74 楼
辛苦了,failwest 老师
|
能力值:
( LV2,RANK:10 )
|
-
-
75 楼
user32.dll在不同版本系统上有差异,那么得到的jmp esp地址还是不通用啦?
|
|
|