首页
社区
课程
招聘
关于EXPLOIT_A的例子,谁能给一份覆盖SEH,和JMP -X的例子?
发表于: 2008-8-13 14:43 22966

关于EXPLOIT_A的例子,谁能给一份覆盖SEH,和JMP -X的例子?

2008-8-13 14:43
22966
JMP ESP的搞定,
覆盖SEH的例子

|---Shellcde----|JMPESP|JMP -xxx
这样的例子谁能够给一份?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
RtlZeroMemory(cPoc,sizeof(cPoc) -1);
        memset(cPoc,0x41,sizeof(cPoc)-1);
        memcpy(cPoc+20,Shellcode,sizeof(Shellcode)-1);
        strcpy(cPoc+200,"\x12\x45\xfa\x7f");
       
        strcpy(cPoc+200+4,"\xeb\x7e\x90\x90");
我这样构造的,但不行,谁能提示一下?
2008-8-13 15:38
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
例如:
jmp -1000
jmp 1000
jmp 0x1000
这样的机器码怎么取得?
在od 加载一个exe,然后直接修改反汇编功能?
2008-8-13 16:22
0
雪    币: 224
活跃值: (26)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
jmp -xx的例子:
http://bbs.pediy.com/showthread.php?t=70690
2008-8-14 17:23
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
-127 0 ~128 eb
超过这个长度用e9
总算弄明白了
2008-8-15 22:20
0
游客
登录 | 注册 方可回帖
返回
//