首页
社区
课程
招聘
[求助]关于Windows下几种常用溢出利用?
2008-8-11 02:33 3230

[求助]关于Windows下几种常用溢出利用?

2008-8-11 02:33
3230
常见的缓冲区利用:

栈 Stack 溢出:

1 覆盖  JMP ESP ,然后程序流程转跳到ESP 执行shellcode.
2 覆盖 SEH ,Seh入口前4个字节是EBX,覆盖Seh地址为Jmp/call ebx,前面4个字节入口地址覆盖 为  jmp 04来跳过jmp/call ebx指令来执行shellcode.
3 将Shellcode置前,然后覆盖JMP ESP,紧接jmp Esp 跳转到esp 执行jmp -XX 跳转到前面shellcode.

堆 Heap 溢出:(不熟悉)
1 覆盖SEH.
2 ..........
3 WinXP VEH

格式化字符串利用

整数溢出

其他还有那些溢出利用方式?

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
honkerbase 2008-8-11 09:30
2
0
不在方式多,主要在把其中一种利用得出神入化,比如:flash 0day 的 shellcode,主页有分析的文章
雪    币: 116
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
boainfall 2008-8-11 13:43
3
0
现在比较多的是heap spray
游客
登录 | 注册 方可回帖
返回