搞定LINUX下的栈溢出

上一篇 / 下一篇  2007-07-14 03:10:48 / 个人分类:安全

    经过大半天的努力,终于搞定了LINUX下的栈溢出利用代码.自己写了一个有漏洞的程序,然后再写另外一个程序来利用,哈哈.


    参考了网上别人的例子代码加上以前有搞WINDOWS下栈溢出的经验,总算搞定了.不过现在只能完成2.4内核下的栈溢出,2.6内核下好像每次so文件加载的地址都不一样.没法找到通用的jmp esp指令地址,暂时也不知道有没有其它的突破方法.

今天利用了别人的找jmp esp指令地址的代码,代码中遇到了一点问题,代码中给出的那个起始地址总是会遇到段错误,换了几个起始地址,总算找到了一个通用的地址.发现2.4内核下很多通用的SO文件加载地址都是固定的,非常方便找到通用的jmp esp指令地址.但2.6下就不行了.继续努力,搞定2.6下的栈溢出,下一步向堆溢出进军了.


TAG:

引用 删除 雪山   /   2007-07-18 09:15:03
可以哦,不错
Fluke@LUPA 引用 删除 fluke   /   2007-07-15 00:12:16
想向你学习阿
 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2008-08-30  
     12
3456789
10111213141516
17181920212223
24252627282930
31      

数据统计

  • 访问量: 7276
  • 日志数: 42
  • 建立时间: 2006-09-09
  • 更新时间: 2007-11-25

RSS订阅

Open Toolbar