鱼C论坛

 找回密码
 立即注册
楼主: 小甲鱼

悬赏一百鱼币,大家一起学习C语言溢出漏洞的利用,有木有?!

  [复制链接]
发表于 2012-8-8 23:04:14 | 显示全部楼层
栈溢出了   
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-8 23:13:36 | 显示全部楼层
不会啊,难。来围观。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-8 23:14:10 | 显示全部楼层
我知道我不会写
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-8 23:20:38 | 显示全部楼层
碰到好贴,一定要顶,要让大家都看到...
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-8 23:40:02 | 显示全部楼层
留名  
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-8 23:40:45 | 显示全部楼层
我也来看看啊1!!!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-8 23:43:20 | 显示全部楼层
想到个思路:在return flag前,让整个程序跳转执行一个MessageBox函数,关键之处就是如何将这些实现代码加到 password.txt 中的  i_love_fishc.com  后面,感觉这一步挺难的
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 00:26:59 | 显示全部楼层
下载试试!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 00:42:58 | 显示全部楼层
本帖最后由 五月跳回家 于 2012-8-9 01:05 编辑


就算shellcode写好了,但有些数字没ASCII码的,如果要表示0x7ffa4512这个地址,用ASCII码怎么表示
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 00:43:39 | 显示全部楼层
很想看看怎么搞的哦
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

 楼主| 发表于 2012-8-9 01:55:00 | 显示全部楼层
五月跳回家 发表于 2012-8-9 00:42
就算shellcode写好了,但有些数字没ASCII码的,如果要表示0x7ffa4512这个地址,用ASCII码怎么表示

可以用UE在十六进制下编辑即可。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 02:03:47 | 显示全部楼层
小甲鱼 发表于 2012-8-9 01:55
可以用UE在十六进制下编辑即可。

0xfa是一个?,MessageBoxA地址,不同系统不同的吧
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

 楼主| 发表于 2012-8-9 04:19:08 | 显示全部楼层
五月跳回家 发表于 2012-8-9 02:03
0xfa是一个?,MessageBoxA地址,不同系统不同的吧

自己测试下自己系统的偏移地址,写进password.txt里边,只要按要求实现即可。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 05:28:29 | 显示全部楼层
看一看瞧一瞧
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 05:59:55 | 显示全部楼层
坐等大牛现身
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 08:14:00 | 显示全部楼层
看看那溢出
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 08:16:58 | 显示全部楼层
我来弄一个~
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 08:20:06 | 显示全部楼层
我也想看看~~~
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 08:29:22 | 显示全部楼层
来看看啊哈哈哈
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 08:38:21 | 显示全部楼层
本帖最后由 半人间 于 2012-8-9 08:40 编辑
#include <stdio.h>

#include <string.h>

#include <windows.h>


#define PASSWORD "I_love_www.fishc.com"


int check_password( char *password )

{
        
        int flag;
        
        char buffer[80];
        
        memset(buffer, 0, 80);
        
        flag = strcmp( password, PASSWORD );
        
        strcpy( buffer, password );
        
        
        return flag;
        
}


int main()

{
        
        int flag = 0;
        
        char password[1024];
        
        FILE *fp;
               memset(password, 0, 1024);
        
        LoadLibrary("user32.dll");
        
        
        if( !(fp = fopen("password.txt", "rw+")) )
                
        {
                
                printf("Can not open password.txt!\n");
                
                return 0;
                
        }
        
        
        
        fscanf( fp, "%s", password );
        
        flag = check_password( password );
        
        
        if( flag )
                
        {
                
                printf("Incorrect password!\n");
                
        }
        
        else
                
        {
                
                //printf("Congratulation!\n");
                if (IDOK == MessageBox(NULL, "^_^welcome_to_fishc.com!", "^_^welcome_to_fishc.com!", MB_OK))
                {
                        system("start www.fishc.com");
                }
                
        }
        
        
        fclose(fp);
        
        
        return 0;
        
}
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-11-27 18:27

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表