首页
社区
课程
招聘
[求助]关于溢出时asic转换成unicode的问题
发表于: 2009-6-30 22:46 5263

[求助]关于溢出时asic转换成unicode的问题

2009-6-30 22:46
5263
有一个程序,我传进去很多a,覆盖了eip,但是穿进去的a转换成了unicode,变成了00610061,这样eip也呗覆盖成了00610061,我们只能控制第2和第3字节了,有什么办法吗?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 30
活跃值: (910)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
ASC 都写成 ASIC  还玩溢出。。。
2009-7-1 00:09
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
3
说不定人家玩路由器、交换机开发的呢,ASIC芯片呢。
2009-7-1 10:14
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
能不能正面回答
2009-7-2 14:09
0
雪    币: 146
活跃值: (92)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
直接覆盖用S.E.H利用
2009-11-5 21:31
0
雪    币: 250
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
小弟不才,好像记得汉字就不会出现有类似情况了。



对,分析过一个ActiveX漏洞,其中利用部分就是覆盖了S.E.H。
我也遇到过是楼主提到的问题,如果直接覆盖EIP是有问题的,所以最后采用了Heap Spray来利用漏洞。
可能在Windows SP2补丁中对于栈溢出好像有了Coookie检查机制,具体的可以到坛子里找找。
2009-11-11 00:59
0
游客
登录 | 注册 方可回帖
返回
//