zcc1414

博客园 首页 联系 订阅 管理

2013年9月12日

摘要: 视频学习:编译模块 后 不用改为回环地址所以可以用 MiniSniffer抓包GET ksreg_server/chkb8.php可可验证OD载入程序F9 运行 查找字符串 (最后不要在DO搜索 容易BUG)复制所有字符串 搜索 登陆失败 信息下断点往上找寻信息找到跳过登陆失败的JNZ修改后结束... 阅读全文
posted @ 2013-09-12 23:19 zcc1414 阅读(200) 评论(0) 推荐(0) 编辑

摘要: /*XP SP3 VS2008 SafeSEH 保护 利用程序的 map状态的的映射文件把它当成跳板 跳向我们的shellcode执行*/#include #include char shellcode[]="\xFC\x68\x6A\x0A\x38\x1E\x68\x63\x89\x... 阅读全文
posted @ 2013-09-12 12:04 zcc1414 阅读(217) 评论(0) 推荐(0) 编辑