[14049] 2019-04-30_缓冲区溢出实战教程系列(三):利用OllyDbg了解程序运行机制

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2019-04-30_缓冲区溢出实战教程系列(三):利用OllyDbg了解程序运行机制 O l l y D b g k a l i k i n g   F r e e B u f   2 0 1 9 - 0 4 - 3 0 o l l y d b g w i n d o w s h t t p s : / / w w w . f r e e b u f . c o m / a r t i c l e s / s y s t e m / 1 9 5 6 1 4 . h t m l d e v   c + + h t t p s : / / w w w . f r e e b u f . c o m / a r t i c l e s / s y s t e m / 1 9 7 1 1 6 . h t m l 0 x 0 0   O D 1 .   O D O D 2 .   O D F 2 F 4 F 9 F 4 F 9 F 7 F 8 F 7 F 8 C t r l + F 9 F 7
0 x 0 1   1 .   M e s s a g e B o x 5 2 .   O D O D # i n c l u d e < w i n d o w s . h > i n t   m a i n ( ) {         M e s s a g e B o x ( 0 , " Y o u   h a v e   b e e n   h a c k e d " , " w a r n i n g " , 0 ) ;         r e t u r n   0 ; }
0 x 0 0 4 0 1 4 E 0 O l l y D B G O l l y D B G   3 .   F 8 I D A I D A _ m a i n , m a i n 0 x 0 0 4 0 1 5 0 0 O D g o t o - e x p r e s s i o n m a i n
F 2 0 x 0 3   0 x 4 0 1 5 0 0 F 9
M a s s a g e B o x 便 e s p e b p e b p > e s p F 8 0 x 4 0 1 5 0 B e s p 0 x 2 8 F E B 8 e b p 0 x 2 8 F F 8 8
F 8 S U B   E S P , 1 4 e s p 1 4 e s p 0 x 2 8 F E B 4
0 x 2 8 F E B 4 - 0 x 1 4 = 0 x 2 8 F E A 0 e s p 0 x 2 8 F E A 0 F 8   0 x 2 8 F E A 0 1 6 0 x 1 4 1 0 2 0 4 5
F 8 5 C A L L   0 0 4 0 1 E A 0 M O V   D W O R D   P T R   S S : [ L O C A L . 4 ] , 0 0 x 2 8 F E A C 0 M O V   D W O R D   P T R   S S : [ L O C A L . 5 ] , O F F S E T   0 x 4 0 4 0 0 0   0 x 2 8 F E A 8 0 x 4 0 4 0 0 0   M O V   D W O R D   P T R   S S : [ L O C A L . 6 ] , O F F S E T   0 x 4 0 4 0 0 8 0 x 2 8 F E A 4 0 x 4 0 4 0 0 8   M O V   D W O R D   P T R   S S : [ L O C A L . 7 ] , 0   e s p 0 M a s s a g e B o x e s p - 1 4 0 x 4 0 4 0 0 0 0 x 4 0 4 0 0 8   O D w a r n i n g Y o u   h a v e   b e e n   h a c k e d P E > g o   t o > e x p r e s s i o n 4 0 4 0 0 0
w a r n i n g 线 A S C 0 x 4 0 4 0 0 0   0 x 4 0 4 0 0 8 M a s s a g e B o x * k a l i k i n g   F r e e B u f  

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则