首页
社区
课程
招聘
[求助]<0day>中的疑惑
发表于: 2008-4-28 09:15 7632

[求助]<0day>中的疑惑

2008-4-28 09:15
7632
初读了版主的新书,感觉好很不错,谢谢精彩分享。不过这本书对我们这些菜鸟来说,有很多疑问,版主是否可以开个专贴甚至专版供大家讨论呢?
昨天给版主冒然留消息问问题,感觉甚为唐突,还是在这里问吧,大家讨论下。不知道问问题的地方对不对。
书中323页关于ms07-014的分析,8个字节触发漏洞,但是书中说用IDA就找到了触发函数,这个能不能请各位讲的详细些呢?
谢谢各位的答复!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
就看这么一本书研究漏洞是远远不够的,建议再找几本书看看。黑手的缓冲区溢出教程(已经有电子版),黑X的《黑客编程入门2》也有些这方面内容。
2008-4-30 08:54
0
雪    币: 309
活跃值: (15)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
能否给相关地址和简介~
2008-4-30 19:38
0
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
自己百度下吧,不要只知道问。黑手就是黑客手册,黑X就是黑客X档案,他们有官方网站,具体介绍上面有。怎么弄到书自己想办法,淘宝上也可以找找,电子版的那本本论坛上也有。
2008-5-4 13:21
0
雪    币: 2041
活跃值: (261)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
5
文件格式的漏洞分析是很困难的,我是按照POC中的说明做的。如果你有好的,通用的调试思路,不妨拿出来大家讨论讨论。

初学的话建议还是拿典型的栈溢出来练手
2008-5-6 21:22
0
游客
登录 | 注册 方可回帖
返回
//