-
-
未解决
[求助]无参调用门提权的一个问题。大佬帮忙给看下
-
发表于:
2020-4-25 21:57
2850
-
未解决 [求助]无参调用门提权的一个问题。大佬帮忙给看下
物理机:win10 x64
虚拟机:XP
先取得裸函数的首地址,准备构建调用门,并提权
windbg找到GDT表中的空白项,然后构建调用门,细节自不必多说。
提权进零环都很正常,也能正常出来,关键就是出来以后FS为什么会被置0
中断到windbg的时候,寄存器还是正常的,就是执行retf指令从零环退回来,就被置零了
出来以后是在printf这一行,只要单步就会报一个异常,求大佬给解解惑,不胜感激
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
最后于 2020-4-25 22:01
被dz默契编辑
,原因: