首页
社区
课程
招聘
[求助]关于溢出时asic转换成unicode的问题
2009-6-30 22:46 4701

[求助]关于溢出时asic转换成unicode的问题

2009-6-30 22:46
4701
有一个程序,我传进去很多a,覆盖了eip,但是穿进去的a转换成了unicode,变成了00610061,这样eip也呗覆盖成了00610061,我们只能控制第2和第3字节了,有什么办法吗?

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (5)
雪    币: 60
活跃值: (494)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
uvbs 2009-7-1 00:09
2
0
ASC 都写成 ASIC  还玩溢出。。。
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
peaceclub 6 2009-7-1 10:14
3
0
说不定人家玩路由器、交换机开发的呢,ASIC芯片呢。
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cnben 2009-7-2 14:09
4
0
能不能正面回答
雪    币: 146
活跃值: (47)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Ivanlife 2009-11-5 21:31
5
0
直接覆盖用S.E.H利用
雪    币: 250
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wangshutai 2009-11-11 00:59
6
0
小弟不才,好像记得汉字就不会出现有类似情况了。



对,分析过一个ActiveX漏洞,其中利用部分就是覆盖了S.E.H。
我也遇到过是楼主提到的问题,如果直接覆盖EIP是有问题的,所以最后采用了Heap Spray来利用漏洞。
可能在Windows SP2补丁中对于栈溢出好像有了Coookie检查机制,具体的可以到坛子里找找。
游客
登录 | 注册 方可回帖
返回