棧溢出筆記1.11 SafeSEH

在上節寫示例的過程中,我把要用到的POP+POP+RET指令寫在了自己的一個DLL中。POP+POP+RET指令是很常見的指令,一般函數的末尾都是這種形式,因此,系統DLL中應該是有該指令的,比如ntdll.dll中就有:    圖73 我們把上節示例中的地址改成這個地址試試,沒有彈出MessageBox,說明Shellcode失效了,在調試器中看看:    圖74 提示說無法處理異常,說明改了地
相關文章
相關標籤/搜索