首页
社区
课程
招聘
[旧帖] [求助]windows xp sp2下怎么seh溢出 0.00雪花
发表于: 2008-3-17 20:01 4571

[旧帖] [求助]windows xp sp2下怎么seh溢出 0.00雪花

2008-3-17 20:01
4571
我在网上看到有高手说用溢出时pop pop ret就可以跳到异常结构了,但是我在栈里面根本看不出来,有没有高手可以具体说说....已经郁闷好几天了

返回地址处已被我覆盖为61616161,明显报错,但是没有出现网上文章中说的程序流程跳入exception处理而是直接就结束了
调试工具ollydbg

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
我用F8和F7跟踪,到发生内存读错误时,怎么跟踪异常的流程......shift+f7跟shift+f8好像都没有效果,shift+f9又快速不知道跳到了哪里,请教大大门,ollydbg这个软件是怎么步步跟踪异常的
2008-3-17 22:39
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
3
观察SEH链,在用户的处理程序上下断就行了。
或者异常进入系统领空后,在代码段下断,一般情况下是可以断在SEH处理程序上的
2008-3-17 22:44
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
能不能简单举个例子,不要笑我,我刚学 溢出几天,又刚刚学用ollydbg,在这里下了个ollydbg电子书又因为ie7.0不能看...但是我有一定的编程跟汇编基础,请一定要帮我
比如我有name[4];用0x61填充12字节直到ret报错......请问怎么在 用户的处理程序上下断或者那个代码断下断,我在软件里面找不到下断的地方......
2008-3-17 23:10
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
终于找到了,在failwest大大的讲座里面见到了ctrl-g定位,f2就可以设断点了
我对这个论坛真是相见恨晚啊,感觉这几天真是白浪费了不少时间东找西找资料.....
2008-3-18 00:12
0
游客
登录 | 注册 方可回帖
返回