시스템 해킹

 1576, 1/79 회원가입  로그인  
   sysopp2002
   SEH 질문입니다

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1643 [복사]


2주간 SEH에만 매달리고있는데


SEH란게

그저

[BUF] [NSEH] [GSEH] [nop] [SHELLCDOE]

로 구성하고

POP POP RET로 다시 NESH로 돌아가게하여 shrot Jmp로 셀코드로 이동시키게 한다는것인데

흠 분명 주소도 정확하고 운영체제도 Windows Xp Sp1 순정판에서 하는데에도 불구하고

이상한데로 점프하더군요..;

0040BADD라는곳으로 점프하더군요

도저히 모르겠네요 왜그런지

프로그램은 소리통이라는 MP3 플레이어이고
M3u 파일을 통해 버퍼오버플로우가 발생하는데

Exploit 코드를 파이썬으로짜고 하는데 도저히 않되네요

흠;;; 뭐가 문제인지

POP POP ret라는 코드는 Findjmp로 분명히 제대로 썼을테고


  Hit : 3593     Date : 2013/01/22 10:18