- 博客(4)
- 收藏
- 关注
原创 缓冲区溢出利用——理论篇
上面已经实验了缓冲区溢出是怎么产生的,于是想知道该怎么利用缓冲区溢出。因为可以覆盖掉返回地址,所以可以把返回地址改成我们的代码的地址,于是返回的时候就可以跳到我们的代码那里去执行了。这样遇到一个问题,就是无法确定我们的代码的确切地址~~(当然在调试器里能找到,但是不同的机器这个地址是不同的)因此直接跳转到我们的代码是不太可行的~于是想办法将返回地址间接指向的能跳到我们可以控制的地址上去
2006-03-25 20:13:00
1998
转载 通过TEB/PEB枚举当前进程空间中用户模块列表
☆ 通过TEB/PEB枚举当前进程空间中用户模块列表作者:scz 主页:http://www.nsfocus.net日期:2003-09-03这只是我一篇巨长无比的笔记中的一小节,因此只列了本节所引参考资源,可我还是很乐意向大家推荐[8]、[10]。如果对你有用,是否也可以给我订份小礼物,呵,小玩笑啦。☆ 通过TEB/PEB枚举当前进程空间中用户模块列表实在没精力找出最早介绍该项技术的文章,尽管很
2006-03-25 17:20:00
2727
原创 缓冲区溢出实验——原理篇
缓冲区溢出实验1原理篇//---C源程序--------#include#includeunsigned char name[]="12345678aaaa";int main(int argc, char* argv[]){ unsigned char buf[8]; strcpy((char*)buf,(char *)name); printf("hello world!"); ret
2006-03-25 16:12:00
1429
原创 nasm的win32编程小心得
终于成功了。下面是我的探索过程,以及一些其他的遗留问题。首先给出我的第一个小程序:;assemble with;NASM -fwin32 hello.asm;link with;lcclnk -s -subsystem windows hello.obj%include "include/win32n.inc" extern _MessageBoxA@16;Import _Messag
2006-03-24 08:23:00
5591
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人