会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
漏洞调试
调试随笔
摘要:冲掉缓冲区的时候,pattern探测buffer长度的时候,生成pattern的长度,不是越长越好,而是应该探测最小长度的crash,得到EIP的覆盖地址才是准确的原因:有可能SEH呢。。
阅读全文
posted @
2015-02-05 11:40
ppmars
阅读(97)
评论(0)
推荐(0)
SEH BOF的理解
摘要:漏洞利用框架#junk + nseh + seh + nops + shellcodejunk->冲掉缓冲区nseh -> jmp to shellcode , 非地址,而只是汇编指令,理由:异常处理时,会将其指向的地址作为参数带入异常处理函数EXCEPTION_DISPOSITION __cdec...
阅读全文
posted @
2015-02-04 17:17
ppmars
阅读(1148)
评论(0)
推荐(0)
公告