检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:曹军 dangguai27
出 处:《黑客防线》2005年第8期64-65,共2页
摘 要:在5期黑防的《RealPlayer溢出分析+利用》一文中.我在简单分析了漏洞的原理后.然后提到了直接覆盖漏洞程序中线程相关的异常处理指针(SEH)来编写攻击代码。实践证明这种方法本身是可行的.尤其在无法定位函数返回地址EIP在堆栈中位置的情况下建议采用。但是当时的分析有一些东西并没有给出合理的说法.例如为何跟踪不了公告中给出的strcpy()函数、softice拦截不了非法的返回地址(如EIP=Ox90909090)、溢出点究竟是怎样定位的等等一些问题。既然分析问题,就应该尽量分析地清晰.这样才能扎扎实实的进步。于是这两天工作之余有时间我就继续跟踪.解决了这些问题。结合上次的分析,下面和大家一起来看看这个满洞究竟是这样触发的.也算是对上次分析的一个补充了。
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.117