01 2017 档案

STL vector list map 用法
摘要:1 // STL应用.cpp : 定义控制台应用程序的入口点。 2 // 3 4 #include "stdafx.h" 5 #include <iostream> 6 #include <list> 7 #include <vector> 8 #include <map> 9 #include < 阅读全文

posted @ 2017-01-12 14:16 yifi 阅读(388) 评论(0) 推荐(0)

漏洞挖掘 向目标进程中植入代码
摘要:构建44个字节的数据 在xDbg中观察堆栈中数据 在构建5组4321 淹没到返回地址处 将返回地址处修改为0029FA50 那么会直接跳转到Buffer中 从而实现想程序中执行代码 当程序跳转进Buffer中 需要执行机器代码 我们构建一个MessageBox的机器代码 将机器码写入Buffer中 阅读全文

posted @ 2017-01-12 13:14 yifi 阅读(358) 评论(0) 推荐(0)

漏洞挖掘 利用漏洞控制程序执行流程
摘要:利用XDbg 当密码验证函数返回 此时的堆栈时 71717171 为qqqq 即PassWord.txt中的内容 现在只需要构建数据 将0029FA8C 出的地址淹没成我们需要跳转的地址即可 查看0029FA8C 所包含的地址 0040158A 可以得知这是调用完密码验证函数后 main函数下一步要 阅读全文

posted @ 2017-01-11 20:33 yifi 阅读(516) 评论(0) 推荐(0)

漏洞挖掘 堆栈的溢出实践
摘要:在xDbg中 加载后 在strcpy(buffer,password);这句后加断点 查看ESP中的内存 发现字符串最后一个反斜杠0刚好淹没在返回值上 所以输入8个ascll字符会返回验证成功 原理图 阅读全文

posted @ 2017-01-11 16:54 yifi 阅读(460) 评论(0) 推荐(0)

漏洞挖掘 修改程序验证流程
摘要:加载IDA f12 会显示流程图 可以发现 在jz处判断 修改设置 让IDA显示行前缀 复制jz地址 0040106E 在xDbg中找到je的位置 修改为jne 阅读全文

posted @ 2017-01-11 15:52 yifi 阅读(418) 评论(0) 推荐(0)

Github
摘要:https://github.com/yifiHeaven/YIFI 阅读全文

posted @ 2017-01-09 14:46 yifi 阅读(143) 评论(0) 推荐(0)

2016
摘要:很重要的一年 人生的转折点 体验了被人黑的很惨的 数学建模 易语言(感觉他们黑的很有道理) 遇见了贵人 不过失之交臂 第一次挂科 第一次笔试 第一次坐火车 第一次坐船(真正的船)...... 技能树点的满满的 很神奇的学了吉他 还是在考试周(有点服了自己 迟早会浪死的) 大三没有人一起打球了 准备英 阅读全文

posted @ 2017-01-01 17:05 yifi 阅读(217) 评论(0) 推荐(1)

导航