-
-
[讨论]RSP定律找VMP oep
-
发表于: 2023-9-10 18:49 5159
-
单步,记录此时的rsp
用ce附加(DBVM),对该堆栈地址下什么访问了这个地址
一眼ret,我们记录此时的模块加偏移
dbg重启进程,ce附加进程,在这个模块加偏移下硬件执行断点,
dbg这边直接运行程序,回到ce,
这明显是vs的程序的特征
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- x64异常的bug 2320
- [讨论]使用hyper的EPT功能进行R3代码段无痕HOOK没有效果 1845
- [讨论]Irp->AssociatedIrp.SystemBuffer是零什么情况 510
- [讨论]这种call咋调用 3762
- [讨论]隐藏内存可执行属性问题 4126
赞赏
雪币:
留言: