-
-
[求助]关于利用一个堆溢出漏洞实现VMware虚拟机逃逸文章中的一个问题
-
发表于:
2017-7-22 10:31
3887
-
[求助]关于利用一个堆溢出漏洞实现VMware虚拟机逃逸文章中的一个问题
在地址
9c8K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6*7K9s2g2S2L8X3I4S2L8W2)9J5k6i4A6Z5K9h3S2#2i4K6u0W2j5$3!0E0i4K6u0r3M7q4)9J5c8U0t1%4y4K6x3K6z5o6V1#2i4K6y4r3N6i4c8E0i4K6g2X3M7$3!0#2M7X3y4W2i4K6y4p5N6s2g2A6j5$3!0G2L8q4)9J5y4X3q4E0M7q4)9K6b7Y4g2@1L8g2)9#2k6X3#2W2k6r3W2#2L8g2)9K6c8s2u0W2k6X3g2J5M7X3q4D9
文章中: rop是怎么做到的。换句话说是怎么做到修改esp的实现rop的。
问文中说:
- 发送unity.window.contents.chunk命令来填充伪造的vtable,其中填入一个栈迁移的gadget
同时文章跟e75K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6#2L8X3q4E0k6i4u0Q4x3V1k6$3L8i4N6S2M7X3g2Q4y4h3k6W2M7$3y4S2M7r3f1`. 虚拟机逃逸exp思路跟像。代码中没有找到传入栈迁移的指令地址的地方。
求大神指导。。表达能力不好。。。请谅解。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!