|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1643 [복사]
2주간 SEH에만 매달리고있는데
SEH란게
그저
[BUF] [NSEH] [GSEH] [nop] [SHELLCDOE]
로 구성하고
POP POP RET로 다시 NESH로 돌아가게하여 shrot Jmp로 셀코드로 이동시키게 한다는것인데
흠 분명 주소도 정확하고 운영체제도 Windows Xp Sp1 순정판에서 하는데에도 불구하고
이상한데로 점프하더군요..;
0040BADD라는곳으로 점프하더군요
도저히 모르겠네요 왜그런지
프로그램은 소리통이라는 MP3 플레이어이고
M3u 파일을 통해 버퍼오버플로우가 발생하는데
Exploit 코드를 파이썬으로짜고 하는데 도저히 않되네요
흠;;; 뭐가 문제인지
POP POP ret라는 코드는 Findjmp로 분명히 제대로 썼을테고
|
Hit : 3593 Date : 2013/01/22 10:18
|