【问题标题】:assembly code for Poisoning kernel stack中毒内核堆栈的汇编代码
【发布时间】:2017-11-18 03:34:24
【问题描述】:

我想知道图中的代码是如何实现毒栈的。 请对每个代码进行说明。

【问题讨论】:

  • 不要发布代码图片。而是将其作为文本直接复制并粘贴到问题中。

标签: security assembly x86 reverse-engineering


【解决方案1】:
void* low, *high;
IoGetStackLimits(&low, &high);
memset(low, esp - low, 0xaa);

它只是用值0xaa 填充堆栈。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-10-01
    • 1970-01-01
    • 2015-12-23
    • 2013-12-12
    • 2014-05-29
    • 2014-12-19
    • 2011-12-05
    相关资源
    最近更新 更多