JavaShuo
栏目
标签
0day 第12章--12.3.1节:Ret2Libc 实战之利用ZwSetInformationProcess
时间 2021-01-17
原文
原文链接
12.3.1 利用Ret2Libc挑战DEP 思想:通过跳转到 ZwSetInformationProcess 函数将DEP关闭后再转入shellcode 执行。 核心:利用LdrpCheckNXCompatibility函数检查SafeDisc来关闭DEP的流程。 核心是0x7C93CD24行代码,检查al是否等于1,如果等于1则执行关闭DEP的流程。 思路:由于DEP开启,堆栈不能直接写入,因
>>阅读原文<<
相关文章
1.
0day 第12章--12.3.3 Ret2Libc实战之利用VirtualAlloc
2.
0day 第12章--12.4节:利用可执行内存挑战DEP
3.
第12章 Spark Streaming项目实战
4.
12-26第三章章节练习
5.
《0day安全:软件漏洞分析技术第二版》
6.
0day 第11章--11.1节:SafeSEH保护原理
7.
0day 第11章--11.4节:从堆中绕过SafeSEH
8.
ret2libc
9.
0day 第10章--10.5节:修改data中的cooki突破GS
10.
第12章&13.1&13.2
更多相关文章...
•
第一个MyBatis程序
-
MyBatis教程
•
第一个Hibernate程序
-
Hibernate教程
•
Java Agent入门实战(三)-JVM Attach原理与使用
•
Java Agent入门实战(一)-Instrumentation介绍与使用
相关标签/搜索
ret2libc
0day
章节
节用
利用
之战
实战
Vue实战之路
之用
用之
红包项目实战
MySQL教程
Docker教程
应用
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
以实例说明微服务拆分(以SpringCloud+Gradle)
2.
idea中通过Maven已经将依赖导入,在本地仓库和external libraries中均有,运行的时候报没有包的错误。
3.
Maven把jar包打到指定目录下
4.
【SpringMvc】JSP+MyBatis 用户登陆后更改导航栏信息
5.
在Maven本地仓库安装架包
6.
搭建springBoot+gradle+mysql框架
7.
PHP关于文件$_FILES一些问题、校验和限制
8.
php 5.6连接mongodb扩展
9.
Vue使用命令行创建项目
10.
eclipse修改启动图片
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
0day 第12章--12.3.3 Ret2Libc实战之利用VirtualAlloc
2.
0day 第12章--12.4节:利用可执行内存挑战DEP
3.
第12章 Spark Streaming项目实战
4.
12-26第三章章节练习
5.
《0day安全:软件漏洞分析技术第二版》
6.
0day 第11章--11.1节:SafeSEH保护原理
7.
0day 第11章--11.4节:从堆中绕过SafeSEH
8.
ret2libc
9.
0day 第10章--10.5节:修改data中的cooki突破GS
10.
第12章&13.1&13.2
>>更多相关文章<<