飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 5945|回复: 4

[转贴] windowsXP/SP1堆溢出利用技术

[复制链接]

该用户从未签到

发表于 2011-12-11 08:42:28 | 显示全部楼层 |阅读模式
首发:中国黑客联盟
网址:http://www.cnhackerchu.com
作者:mr_me
译者:wwwzzz

前言
在栈溢出中我们一般都是通过控制指令指针EIP,或者覆盖SEH来实现溢出利用的,而在本文即将讲到及测试所使用的利用技术中,并没有直接运用到覆盖EIP或者SEH。我们将通过覆盖一可控制的内存地址,进而实现任意的DWORD覆写。如果你对栈溢出的认识还没有达到中/高等水平,那么我建议你先集中精力去学习一下。本文所讲述的利用技术均是些年过已久的旧技术,如果你有什么新的利用技术,记得分享一下。阅读本文前你需要具备以下条件:
● Windows XP SP1;
● 调试器(Olly Debugger, Immunity Debugger, windbg等等);
● C/C++ 编译器(Dev C++, lcc-32, MS visual C++ 6.0);
● 脚本语言执行环境(本文使用python,你也可以使用perl);
● 大脑;
● 具备汇编和C语言知识,并懂得如何用调试器去调试它们;
● Olly Debugger插件HideDbg,或者Immunity Debugger的!hidedebug命令插件;
● 时间。
我们在本文主要注重于基础知识,这些技术可能因有些过时而未在“现实世界”中使用,但有一点你必须记住,如果你想提高技术,就必须知晓过去,并取其所长来为己所用!
详细请点击:http://www.cnhackerchu.com/bbs/thread-207-1-1.html
PYG19周年生日快乐!
  • TA的每日心情
    开心
    2015-8-3 23:07
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2011-12-11 09:47:12 | 显示全部楼层
    非会员不能看,兄弟这个有点广告的意思哈,哈哈
    PYG19周年生日快乐!

    该用户从未签到

     楼主| 发表于 2011-12-11 10:23:04 | 显示全部楼层
    文章内容太长了,发不了只能给你们弄个链接
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2020-12-27 19:17
  • 签到天数: 40 天

    [LV.5]常住居民I

    发表于 2012-1-4 13:43:37 | 显示全部楼层
    连接已经失效
    PYG19周年生日快乐!
  • TA的每日心情

    2024-6-3 11:38
  • 签到天数: 61 天

    [LV.6]常住居民II

    发表于 2018-7-19 19:27:25 | 显示全部楼层
    老师的工具太牛了
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表