二进制漏洞挖掘系列-实例分析格式化字符串漏洞.pdf

二进制漏洞挖掘系列-实例分析格式化字符串漏洞.pdf

  1. 1、本文档共6页,其中可免费阅读2页,需付费100金币后方可阅读剩余内容。
  2. 2、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。
  3. 3、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  4. 4、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
二进制漏洞挖掘系列实例分析格式化字符串漏洞本节例子是格式化字符串漏洞分析思路来自漏洞战争实验环境实验工具漏洞软件漏洞战争配套下载资料是由免费提供的一款支持命令行运行的导入导出工具在解析文件时存在格式化字符串漏洞攻击者可以诱使用户加载恶意构造的文件实现远程任意代码执行命令行加载程序提供的程序异常然后选择调试我已经将设置成默认调试器我们发现栈数据全被破坏掉了也无法通过栈回溯来定位漏洞函数那么则根据程序的输出来定位到这个打印输出的位置发现输出了接着我们用字符串有哪些信誉好的足球投注网站功能来有哪些信誉好的足球投注网站内存布局反汇编转到进入领空在

(9)- 二进制漏洞挖掘系列 实例分析格式化字符串漏洞 WritenBy 東 本节例子是CVE-2012-3569 VMware OVFTool 格式化字符串漏洞 分析思路来自漏洞战争 实验环境: win7 x86 实验工具: IDA pro, x32dbg, 漏洞软件: VMware-ovftool-2.1.0-467744-win-i386 漏洞战争配套下载资料: /s/1bo6iwcn VMwar

文档评论(0)

wangsux + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档