鱼C论坛

 找回密码
 立即注册
楼主: 小甲鱼

悬赏一百鱼币,大家一起学习C语言溢出漏洞的利用,有木有?!

  [复制链接]
发表于 2012-8-8 23:04:14 | 显示全部楼层
栈溢出了   
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-8 23:13:36 | 显示全部楼层
不会啊,难。来围观。
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-8 23:14:10 | 显示全部楼层
我知道我不会写
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-8 23:20:38 | 显示全部楼层
碰到好贴,一定要顶,要让大家都看到...
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-8 23:40:02 | 显示全部楼层
留名  
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-8 23:40:45 | 显示全部楼层
我也来看看啊1!!!
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-8 23:43:20 | 显示全部楼层
想到个思路:在return flag前,让整个程序跳转执行一个MessageBox函数,关键之处就是如何将这些实现代码加到 password.txt 中的  i_love_fishc.com  后面,感觉这一步挺难的
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 00:26:59 | 显示全部楼层
下载试试!
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 00:42:58 | 显示全部楼层
本帖最后由 五月跳回家 于 2012-8-9 01:05 编辑


就算shellcode写好了,但有些数字没ASCII码的,如果要表示0x7ffa4512这个地址,用ASCII码怎么表示
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 00:43:39 | 显示全部楼层
很想看看怎么搞的哦
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

 楼主| 发表于 2012-8-9 01:55:00 | 显示全部楼层
五月跳回家 发表于 2012-8-9 00:42
就算shellcode写好了,但有些数字没ASCII码的,如果要表示0x7ffa4512这个地址,用ASCII码怎么表示

可以用UE在十六进制下编辑即可。
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 02:03:47 | 显示全部楼层
小甲鱼 发表于 2012-8-9 01:55
可以用UE在十六进制下编辑即可。

0xfa是一个?,MessageBoxA地址,不同系统不同的吧
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

 楼主| 发表于 2012-8-9 04:19:08 | 显示全部楼层
五月跳回家 发表于 2012-8-9 02:03
0xfa是一个?,MessageBoxA地址,不同系统不同的吧

自己测试下自己系统的偏移地址,写进password.txt里边,只要按要求实现即可。
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 05:28:29 | 显示全部楼层
看一看瞧一瞧
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 05:59:55 | 显示全部楼层
坐等大牛现身
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 08:14:00 | 显示全部楼层
看看那溢出
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 08:16:58 | 显示全部楼层
我来弄一个~
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 08:20:06 | 显示全部楼层
我也想看看~~~
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 08:29:22 | 显示全部楼层
来看看啊哈哈哈
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2012-8-9 08:38:21 | 显示全部楼层
本帖最后由 半人间 于 2012-8-9 08:40 编辑
  1. #include <stdio.h>

  2. #include <string.h>

  3. #include <windows.h>


  4. #define PASSWORD "I_love_www.fishc.com"


  5. int check_password( char *password )

  6. {
  7.         
  8.         int flag;
  9.         
  10.         char buffer[80];
  11.         
  12.         memset(buffer, 0, 80);
  13.         
  14.         flag = strcmp( password, PASSWORD );
  15.         
  16.         strcpy( buffer, password );
  17.         
  18.         
  19.         return flag;
  20.         
  21. }


  22. int main()

  23. {
  24.         
  25.         int flag = 0;
  26.         
  27.         char password[1024];
  28.         
  29.         FILE *fp;
  30.                memset(password, 0, 1024);
  31.         
  32.         LoadLibrary("user32.dll");
  33.         
  34.         
  35.         if( !(fp = fopen("password.txt", "rw+")) )
  36.                
  37.         {
  38.                
  39.                 printf("Can not open password.txt!\n");
  40.                
  41.                 return 0;
  42.                
  43.         }
  44.         
  45.         
  46.         
  47.         fscanf( fp, "%s", password );
  48.         
  49.         flag = check_password( password );
  50.         
  51.         
  52.         if( flag )
  53.                
  54.         {
  55.                
  56.                 printf("Incorrect password!\n");
  57.                
  58.         }
  59.         
  60.         else
  61.                
  62.         {
  63.                
  64.                 //printf("Congratulation!\n");
  65.                 if (IDOK == MessageBox(NULL, "^_^welcome_to_fishc.com!", "^_^welcome_to_fishc.com!", MB_OK))
  66.                 {
  67.                         system("start www.fishc.com");
  68.                 }
  69.                
  70.         }
  71.         
  72.         
  73.         fclose(fp);
  74.         
  75.         
  76.         return 0;
  77.         
  78. }
复制代码
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2025-6-10 05:04

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表