시스템 해킹

 1576, 1/79 회원가입  로그인  
   choboKing
   ret2kernel32? (윈도우 ret2libc)

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1878 [복사]


윈도우 시스템 해킹을 공부하던 중 궁금증이 생겨 질문드립니다.
리눅스에서 libc로 실행 흐름을 변경하는것을 ret2libc라고 하잖아요.
그렇다면 윈도우에서도 iat를 leak해서 베이스 주소를 알아낸 후
kernel32.dll로 실행 흐름을 변경하여 해커가 원하는 동작을 하도록 하는것이 가능할까요?
만약 가능하다면 리눅스에서의 libc-database와 같이 특정 함수의
오프셋을 통해 kernel32.dll의 버전을 알아낼 수 있는 툴이 있나요?

  Hit : 2964     Date : 2017/06/11 04:14



    
해쿨러 1. 네 가능합니다
2. 이거는 못봤습니다
2017/06/12  
kismp123 1, 2 가능해보이네요 2017/06/30  
choboKing 답변 감사합니다! 2017/07/14