首页
社区
课程
招聘
[原创]Disk Savvy Enterprise 9.0.32(SEH溢出)
发表于: 2017-3-4 10:31 4073

[原创]Disk Savvy Enterprise 9.0.32(SEH溢出)

2017-3-4 10:31
4073

漏洞:265K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2W2P5s2m8D9L8$3W2@1i4K6u0V1k6r3u0Q4x3X3g2U0L8$3#2Q4x3V1k6W2P5s2m8D9L8$3W2@1M7#2)9J5c8U0b7H3y4o6f1&6i4K6u0r3

Disk Savvy Enterprise 9.0.32 - 'Login' Buffer Overflow

环境:VirtualBox Win7企业版 + Disk Savvy Enterprise 9.0.32 + immunity debugger + ida

Disk Savvy Enterprise 9.0.32,运行。界面:

这只是这个软件的客户端,设置一下,打开软件的http服务

immunity 附加进程disksvs.exe进程

程序出现异常,seh链,已经被覆盖为AAAA。

接下来构造seh的payload:

[junk][nSEH][SEF][nop+shellcode]

接下来要搞定触发异常的大小,SEH位置,"POP POP RET"

触发异常,算一下seh的地址,相差 2292


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 1
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回