0day 第11章--11.4節:從堆中繞過SafeSEH

實驗原理: SHE的安全校驗存在一個嚴重的缺陷:如果SHE中異常函數指針執行堆區,即使安全校驗發現SHE不可信,仍會調用已經被修改過的異常處理函數!因此基於這個原理我們將shellcode佈置到堆區中執行! 實驗環境: Winxp sp3 vs2010 Release版本、禁用優化 實驗程序: 分析程序: 首先程序申請了一塊500字節的堆空間,將sellcode複製到該空間中; 在test函數中存
相關文章
相關標籤/搜索