摘要: ___security_cookie机制,防止栈溢出从研究底层和汇编以来,已经多次接触到“栈溢出”这个名词了。这次在汇编码中看到了个不明就里的 ___security_cookie ,查了下,原来是编译器的安全检查机制。转载一篇文章:首先,security cookie并不是windows系统自带的... 阅读全文
posted @ 2015-07-10 17:13 Lthis 阅读(2448) 评论(0) 推荐(0) 编辑
摘要: 主要是编译器的选项中,将warning视作error,所以就报错了,可以通过修改编译选项来设置,但是这里不这样做,通过#pragma来控制如上图,warning号是C4189,真正的号码是4189,所以加上如下语句即可#pragma warning(disable:4189)如果有多个警告,则在括号... 阅读全文
posted @ 2015-07-10 16:59 Lthis 阅读(4505) 评论(0) 推荐(0) 编辑
摘要: 原帖地址将Windbg路径下的symsrv.yes 拷贝到ida 的安装目录,重新分析ntoskrnl.exe, 加载本地的符号表添加环境变量 变量名:_NT_SYMBOL_PATH变量值:SRV*{$Path}*http://msdl.microsoft.com/download/symbols... 阅读全文
posted @ 2015-07-10 16:10 Lthis 阅读(556) 评论(0) 推荐(0) 编辑