首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
二进制漏洞
发新帖
1
0
[求助]Flash 如何获取ByteArray::length地址
发表于: 2016-4-28 03:01
3171
[求助]Flash 如何获取ByteArray::length地址
jiayanhui
2016-4-28 03:01
3171
Flash漏洞调试过程中,如何查看某一个版本的flash player的native api地址如ByteArray::length,目的是利用这个地址在windbg中设置断点进行调试,希望专家指导,多谢。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
sxpp
雪 币:
231
活跃值:
(2666)
能力值:
( LV5,RANK:60 )
在线值:
发帖
11
回帖
343
粉丝
4
关注
私信
sxpp
1
2
楼
leght
在buffer偏移+8或者+10处
2016-4-28 03:43
0
jiayanhui
雪 币:
295
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
32
粉丝
0
关注
私信
jiayanhui
3
楼
a[i+1] = new ByteArray();
a[i+1].length = 0xfa0;
windgb调试想获取new ByteArray()的返回地址,需要对ByteArray()设置断点,请问如何能够获取此地址,谢谢。
2016-4-28 04:04
0
sxpp
雪 币:
231
活跃值:
(2666)
能力值:
( LV5,RANK:60 )
在线值:
发帖
11
回帖
343
粉丝
4
关注
私信
sxpp
1
4
楼
论坛里搜avm2,有一篇文章专门写过
2016-4-28 13:48
0
cooolie
雪 币:
177
活跃值:
(471)
能力值:
( LV2,RANK:10 )
在线值:
发帖
28
回帖
99
粉丝
0
关注
私信
cooolie
5
楼
1.自己写点as代码,找到jit后的内存地址,找到对应的操作对象代码,分析出地址。
2.找到avmplus代码,找到bytearray相关方法代码(比如ByteArrayObject::readInt),对应到flash相关模块地址,下断就能找到了。
工具参考这位大神:
fd0K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6Z5k6h3W2K6k6h3y4G2k6r3f1`.
2016-4-28 14:11
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
jiayanhui
9
发帖
32
回帖
10
RANK
关注
私信
他的文章
[求助]Flash 如何获取ByteArray::length地址
3172
Flash 如何获取ByteArray::length地址
2560
[原创]网络安全]XCodeGhost事件刨根问底
5183
[求助]ida 6.5 的F5插件arm 64
18392
[求助]关于Android逆向如何找到发包函数并获取加密算法
19871
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部