主题:如何用绿坝养肉鸡(一) -- 代码ABC
共:💬168 🌺312 🌵1
可我觉得真要干的话,困难还不少。
你说的第二点, PE表只能保证,段内偏移,是相同的吧。怎么可能保证每台机器上,同一个程序的绝对地址一样呢。用户A就用了一个IE,用户B同时开了20个不同
进程。你说怎么保证绝对地址一样呀。
而且我说的意思是,你怎么找到自己的代码存放的地址?
除非用户的IE已经被你木马感染了,都在同一个地方,放着你的代码,不然的话,你怎么从EIP就跳得过去呢??
- 相关回复 上下关系8
压缩 4 层
🙂如果DLL的地址是固定死的 正反诸葛 字109 2009-07-09 01:18:38
🙂这不能算漏洞 2 代码ABC 字820 2009-07-09 01:47:24
🙂你的楼上讲的已经非常清楚了。 5 素里太守 字552 2009-06-21 05:55:34
🙂原理是清楚的
🙂拜托,楼主用的完全是合法的技术,你却一定要往非法的方向带 Sandmann 字77 2009-06-21 08:21:44
🙂我只对技术感兴趣。 正反诸葛 字129 2009-06-21 08:32:25
🙂其实你可以自己写个程序验证一下啊 4 yueyu 字206 2009-06-21 08:52:22
🙂说的话,很简单的东西,自己试验一下就可 刹那芳华 字142 2009-07-09 21:31:23