能力值:
( LV13,RANK:970 )
|
-
-
2 楼
好像有这么回事,去安全焦点找一下相关文章,我记得有介绍
|
能力值:
( LV9,RANK:250 )
|
-
-
3 楼
最初由 ttmusic 发布 感觉对windows的溢出中关于通用地址有以下疑问,希望和大家交流一下:
1。有人说jmp esp 和jmp ebx等等的通用的地址来源于svchost,对吗? 2。如果1对的话,那么我们该如何由svchost.exe获得相同语言的不同版本windows的各种通用跳转地址呢比如jmp ebx,jmp edx什么的? ........
综合你的问题,如下:
1、7ffaxxxx对应的是peb、teb区,在此区域找到的jmp esp,jmp xxx..地址在同一语言的操作系统中是通用的。需要弄清楚的是溢出的通用地址并不是仅仅限于此,非来源于svchost,不同的应用系统,通用地址可以在主程序exe或固定基址dll、7ffaxxxx中寻找;
2、在同一版本的windows里,如winxp,不管是中文、英文或者其它版本,在msvcrt.dll中找到的地址都是通用的;
3、关于跳转地址的搜索,lion写过工具,网上都有。
为了为你提供方便,请从我机器上下载编译好的。
fa9K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4y4C8P5h3u0D9N6h3g2A6N6q4)9J5k6e0x3K6x3U0u0Q4x3X3g2G2M7X3N6Q4x3V1k6V1L8%4N6F1L8r3!0S2k6q4)9J5c8Y4u0W2N6s2y4W2j5i4u0U0K9q4)9J5k6h3g2^5k6b7`.`.
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
呵呵,非常抱歉最近忙着搬家,一直没上来看看,感谢大家,我刚刚看了那本《网络渗透技术》的书,上面写的很详细:
7ffa****是一段nls文件的map,由于是语言文件,所以只和语言有关,而和操作系统无关。我还找到了lion的sac.cpp,挺好用的。
最后,我还通过那本书找到了一个ollydbg下来找跳转地址的插件,非常好用,就是速度慢了一些,插件的具体名字我忘了,我下次写上来。
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
FX写过一个插件叫做ollyuni,可以从 4d8K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8Z5k6h3&6G2k6h3I4A6N6q4)9J5k6h3c8W2i4K6u0r3N6$3W2F1i4K6u0r3i4K6t1$3L8X3u0K6M7q4)9K6b7R3`.`. 下载
|
|
|