首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
二进制漏洞
发新帖
1
0
[求助]winxp sp3过DEP
发表于: 2017-11-21 11:00
4163
[求助]winxp sp3过DEP
YP星星
2017-11-21 11:00
4163
Windows xp sp3开启DEP,如下图:
shellcode能够完成virtualprotect堆栈的布局,
virtualprotectex执行成功,eax=1
下一步利用jmp esp跳转到shellcode执行
出问题了!!!!没有跳转到shellcode,
程序没有成功执行,报错:
为了帮助保护您的计算机,Windows已经关闭了此程序
为什么DEP还会报错??
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
上传的附件:
DEP_VirtualProtect.cpp
(2.26kb,4次下载)
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
YP星星
雪 币:
3
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
23
粉丝
0
关注
私信
YP星星
2
楼
问题找到了!!!!!如下图所示:
在构造ROP gadgets时选取的0x7DD333BB处的JMP ESP指令Access violation,触发了DEP。
重新寻找JMP ESP指令,后成功绕过DEP。
dip: 在利用OD调试分析时,没有出现这个异常,换了Immunity Debugger后,很容易就找到问题所在了。
GET!!!!!!
2017-11-28 09:55
0
niuzuoquan
雪 币:
300
活跃值:
(2772)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
522
粉丝
2
关注
私信
niuzuoquan
3
楼
mark
2018-1-2 14:06
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
YP星星
5
发帖
23
回帖
10
RANK
关注
私信
他的文章
[原创]TEB And PEB,定位kernel32.dll的基址
6249
[求助]winxp sp3过DEP
4164
[求助]ida 插件Keypatch无法修改,怎么回事
2585
[求助]ELF文件动态调试时有多余代码出现
6260
IDA 分析bin文件时如何确定ROM start address
6552
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
ylp1332
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部