首页
社区
课程
招聘
[求助][求助]跨平台漏洞利用的困难
发表于: 2011-9-13 16:06 6063

[求助][求助]跨平台漏洞利用的困难

2011-9-13 16:06
6063
请问各位高手,英文版wixp,win7下有没有通用的jmp esp,call esp 跳转地址??

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 334
活跃值: (93)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
显然没有, 别想了, 判断版本, 然后分别处理吧
2011-9-13 17:08
0
雪    币: 23
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
但据一些东西反映好像有,比如ad0K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3S2A6i4K6u0W2j5X3q4A6k6s2g2Q4x3X3g2U0L8$3#2Q4x3V1k6Y4K9s2W2Y4K9s2V1I4z5e0R3#2i4K6u0r3j5X3I4G2k6#2)9J5c8X3W2@1k6h3#2Q4x3V1j5$3k6e0R3H3x3X3p5@1x3U0l9@1k6e0k6U0y4e0m8T1z5e0x3I4x3$3x3$3z5r3c8Q4x3X3g2Z5N6r3#2D9
2011-9-13 20:53
0
雪    币: 334
活跃值: (93)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
我不谈不同的语言的win了, 现在xp 有64位的, win7也有64位的, 你说的那个地址在64位系统中肯定不适用. 而且装win7 我很少看到有装32位的win7系统
2011-9-14 10:05
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
关键是现在xp、07通用的漏洞本来就很少吧!还是同意上面说的分版本来做
2011-9-15 09:29
0
雪    币: 23
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我意思就是在32位平台下的通用。我有个漏洞利用,能够做到在32位简体中文 xp、win7下通用,原理就是两个版本操作系统在7ffa4512处的指令均是jmp esp,但是在英文版下jmp esp/call esp 都没有找到通用的地址,不知有没有高人有其它的办法。比如利用push esp ,ret指令序列之类的方法??
2011-9-15 13:07
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
7
push esp ret据说有个高通用的,但是只限某个进程~
2011-9-15 13:31
0
雪    币: 334
活跃值: (93)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
我比较关心, DEP限制你怎么克服. 现在的硬件大部分都支持DEP
2011-9-15 14:29
0
雪    币: 23
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
恩,跨平台突破dep是不太容易,但我这个恰好是office漏洞,两个系统均默认不对其启用dep
2011-9-15 16:30
0
雪    币: 23
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
如果能够通用就完美了
2011-9-19 08:17
0
游客
登录 | 注册 方可回帖
返回