-
-
[求助]4,5章都能调试出来了.现在发现有2个问题比较不清楚
-
发表于:
2008-6-29 21:23
7373
-
[求助]4,5章都能调试出来了.现在发现有2个问题比较不清楚
第一:每次都淹没了EBP,不用exitprocess就会提示出错.如是我就用在OD中看到的原来的EBP值淹没(调试过很多次这个值不会错),也就是说,我没有改变EBP的值,按道理说不会影响栈平衡了,但还是报错.什么原因高手说下,或请failwest回答,就算是用了exitprocess中的exit(),他是怎么使得栈平衡的(想了很多天就是想不去是什么原因的).
第二:JMP esp值的可移值性问题?(作者说了,我也实验了这个值每台机子,windows版本,补丁都不同,把这个exploitt写好后在其它机器上不一定就能运行了?)不要回答我写程序哦,因为要先JMP esp,再能shellcode.
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)