首页
社区
课程
招聘
[求助]exploit me, B 题,看不懂。。哪位大大指导下(A题已经搞定)
2008-1-6 22:36 3010

[求助]exploit me, B 题,看不懂。。哪位大大指导下(A题已经搞定)

2008-1-6 22:36
3010
第一个最困惑的地方就是heap spray  这到底是什么东东??
我看到好多人的解答都提到这个东东。。但是我丝毫不理解这是什么东西。。GOOGLE查找的结果。似乎也就是这是个常见的东东。。。还是不明白。。。(0DAY我一开始也非常不明白是什么技术,反复查GOOGLE才终于搞清楚含义。理解为,没被官方知道的公开新技术,应该没错吧?)
有哪为大大。。能尽可能浅显的解释下。。如果能给个详细解释的连接,就不胜感激了(中英文均可,其他语言俺可不会)

还有这个贴子http://bbs.pediy.com/showthread.php?t=57557&viewgoodnees=1的解答。说要alpha2编码。。我GOOGLE了下。。。alpha2编码似乎是和UNICODE 。UTF-8这种类似的概念。。那为什么要用alpha2编码呢??不是都发的是机器码么??整个糊涂了。。。

恳请各位高人给我一点指点。。。小弟感觉自己实在太笨了。。。B题昨天已经研究1天了。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 260
活跃值: (102)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
firefly 4 2008-1-7 09:42
2
0
alpha2应该是纯数字字母的shellcode
原文里写的很清楚
“可以只使用ascii字符,地址是http://www.edup.tudelft.nl/~bjwever/menu.html.php”
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
dge 6 2008-1-7 10:16
3
0
heap spray 可以去看文章《heap 风水》
对shellcode的编码是因为WideCharToMultiByte()会替换一些它不认识的字符,也根据代码页的不同而不同。
在the shellcode handbook一书中第2章的战胜过滤器一节中有详细的介绍,你可以看看。
游客
登录 | 注册 方可回帖
返回