摘要:
通过前面的学习,我们进一步利用了strcpy的未检查数据长度机制进行各种操作。但是,如果我们的程序是动态的加载,可能会造成shellcode不能执行成功,即跳转到错误的位置。这时候,我们就想利用程序本身的功能来完成这个,我们想到了jmp esp淹没返回地址为jmp esp使用插件收缩jmp esp或call esp 1 0027762F Location found: call esp in [unknown] 2 00277A0D Location found: call esp in [unknown] 3 00277A17 Location found: ca... 阅读全文
posted @ 2012-10-10 10:30
r3call
阅读(3627)
评论(0)
推荐(0)

浙公网安备 33010602011771号