首页
社区
课程
招聘
[求助]关于利用一个堆溢出漏洞实现VMware虚拟机逃逸文章中的一个问题
发表于: 2017-7-22 10:31 3886

[求助]关于利用一个堆溢出漏洞实现VMware虚拟机逃逸文章中的一个问题

2017-7-22 10:31
3886

在地址

8b5K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6*7K9s2g2S2L8X3I4S2L8W2)9J5k6i4A6Z5K9h3S2#2i4K6u0W2j5$3!0E0i4K6u0r3M7q4)9J5c8U0t1%4y4K6x3K6z5o6V1#2i4K6y4r3N6i4c8E0i4K6g2X3M7$3!0#2M7X3y4W2i4K6y4p5N6s2g2A6j5$3!0G2L8q4)9J5y4X3q4E0M7q4)9K6b7Y4g2@1L8g2)9#2k6X3#2W2k6r3W2#2L8g2)9K6c8s2u0W2k6X3g2J5M7X3q4D9

文章中:  rop是怎么做到的。换句话说是怎么做到修改esp的实现rop的。

问文中说:

  • 发送unity.window.contents.chunk命令来填充伪造的vtable,其中填入一个栈迁移的gadget

同时文章跟e09K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6#2L8X3q4E0k6i4u0Q4x3V1k6$3L8i4N6S2M7X3g2Q4y4h3k6W2M7$3y4S2M7r3f1`. 虚拟机逃逸exp思路跟像。代码中没有找到传入栈迁移的指令地址的地方。

求大神指导。。表达能力不好。。。请谅解。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
貌似看不懂
2017-7-23 15:21
0
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个你调试的怎么样?
2017-8-28 17:42
0
游客
登录 | 注册 方可回帖
返回