首页
社区
课程
招聘
[求助]关于溢出时asic转换成unicode的问题
发表于: 2009-6-30 22:46 5262

[求助]关于溢出时asic转换成unicode的问题

2009-6-30 22:46
5262
有一个程序,我传进去很多a,覆盖了eip,但是穿进去的a转换成了unicode,变成了00610061,这样eip也呗覆盖成了00610061,我们只能控制第2和第3字节了,有什么办法吗?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 30
活跃值: (910)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
ASC 都写成 ASIC  还玩溢出。。。
2009-7-1 00:09
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
3
说不定人家玩路由器、交换机开发的呢,ASIC芯片呢。
2009-7-1 10:14
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
能不能正面回答
2009-7-2 14:09
0
雪    币: 146
活跃值: (92)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
直接覆盖用S.E.H利用
2009-11-5 21:31
0
雪    币: 250
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
小弟不才,好像记得汉字就不会出现有类似情况了。



对,分析过一个ActiveX漏洞,其中利用部分就是覆盖了S.E.H。
我也遇到过是楼主提到的问题,如果直接覆盖EIP是有问题的,所以最后采用了Heap Spray来利用漏洞。
可能在Windows SP2补丁中对于栈溢出好像有了Coookie检查机制,具体的可以到坛子里找找。
2009-11-11 00:59
0
游客
登录 | 注册 方可回帖
返回
//