首页
社区
课程
招聘
[求助]<0day>中的疑惑
2008-4-28 09:15 7526

[求助]<0day>中的疑惑

2008-4-28 09:15
7526
初读了版主的新书,感觉好很不错,谢谢精彩分享。不过这本书对我们这些菜鸟来说,有很多疑问,版主是否可以开个专贴甚至专版供大家讨论呢?
昨天给版主冒然留消息问问题,感觉甚为唐突,还是在这里问吧,大家讨论下。不知道问问题的地方对不对。
书中323页关于ms07-014的分析,8个字节触发漏洞,但是书中说用IDA就找到了触发函数,这个能不能请各位讲的详细些呢?
谢谢各位的答复!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ziyi 2008-4-30 08:54
2
0
就看这么一本书研究漏洞是远远不够的,建议再找几本书看看。黑手的缓冲区溢出教程(已经有电子版),黑X的《黑客编程入门2》也有些这方面内容。
雪    币: 309
活跃值: (15)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
网游难民 15 2008-4-30 19:38
3
0
能否给相关地址和简介~
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ziyi 2008-5-4 13:21
4
0
自己百度下吧,不要只知道问。黑手就是黑客手册,黑X就是黑客X档案,他们有官方网站,具体介绍上面有。怎么弄到书自己想办法,淘宝上也可以找找,电子版的那本本论坛上也有。
雪    币: 2041
活跃值: (261)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
failwest 8 2008-5-6 21:22
5
0
文件格式的漏洞分析是很困难的,我是按照POC中的说明做的。如果你有好的,通用的调试思路,不妨拿出来大家讨论讨论。

初学的话建议还是拿典型的栈溢出来练手
游客
登录 | 注册 方可回帖
返回