首页
社区
课程
招聘
[求助]溢出问题,都说这个系统DLL的地址,怎不知道是哪个系统DLL的地址呢?谢谢
发表于: 2008-11-16 17:08 3933

[求助]溢出问题,都说这个系统DLL的地址,怎不知道是哪个系统DLL的地址呢?谢谢

2008-11-16 17:08
3933
大家知道,7ffa4512里的代码是jmp esp,
这是个windoos系统通吃地址.
我怎么看不到他是哪个系统DLL呢, 还是我理解不够 解释一下 谢谢

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
都不知道这个
我在OD里看了下是这样的,不过貌似不属于任何模块
2008-11-16 17:36
0
雪    币: 357
活跃值: (3123)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
3
c_936.nls
2008-11-16 18:37
0
雪    币: 79
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
嘿嘿,看不懂
路过随便水一下
不过应该有人会给你解答,毕竟这里大牛挺多的
2楼的rxzcums就很牛哦
2008-11-16 18:43
0
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
5
位于0x7ffa0000处的内存映射页面,是windows的系统数据页面,并不属于任何一个系统dll

这部分的数据,在Windows系统中,每个进程的PEB中的两个指针都指向它,从这两个指针的名字可以知道这部分数据的作用,显然它在同一个语言的所有版本的系统中都应该一致的。

至于jmp esp,则是故意从中找出来的。因为这片数据是用来做编码转换的,所以实际上几乎可以从中找到任意的”双字节指令“的机器码。

对了,指向这片内存的指针是:
void *AnsiCodePageData;
void *OemCodePageData;
2008-11-16 18:48
1
雪    币: 79
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
呆前辈解释的很详细了
受教了
请问呆前辈:
我有个程序,但是里面没有主程序,检测到目标文件启动后,主程序才会自动启动,里面有个OBJ文件
我就想问下,有没有可能OBJ文件里加限制?
2008-11-16 19:26
0
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
领教了
了解一下
2008-11-16 20:15
0
雪    币: 131
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
果然 暂时还不甚懂 吾将继续学习!
2008-11-16 21:07
0
雪    币: 240
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
高明!学习之。。
2008-11-16 21:10
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
我的技术有限..进来瞅瞅
2008-11-16 23:45
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
11
中文系统特有的,英文版中没有。
2008-11-17 08:35
0
游客
登录 | 注册 方可回帖
返回
//