网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
06月13日漏签0天
fx-es(ms)吧 关注:17,263贴子:310,929
  • 看贴

  • 图片

  • 吧主推荐

  • 视频

  • 游戏

  • 0回复贴,共1页
<<返回fx-es(ms)吧
>0< 加载中...

谁来帮忙完善这个quickcpy的思路

  • 取消只看楼主
  • 收藏

  • 回复
  • Natsuki_Min
  • 991CNX
    7
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
我们既喜欢变量区的注入便捷,又想要quickcpy++的输入便捷,所以,为什么不把他们结合一下呢
在base模式下不能用anxx,那么除了菜单,就只有xxan了
我的想法是复数注入变量区quickcpy(需修改所有e开头为数字开头,需修改主程序的返回地址和注入内容起始地址,驱动程序需向后移动2个变量的位置,否则被栈覆盖,并且修改后面两行为3.00____54930000x10 02 i 3.002cec0000700dx10 02 i用来启动同时进入基数)
xxan的返回在rop起始的16字节后,大家可以开任意an使用rop:x乘20验证
注入完进入266an(可能得要264,得看266an支不支持an12byte
266an下启动变量区quickcpy(得要在启动用rop后留下主程序起始地址(或者留在历史记录里(4d字符
启动成功进入基数按optn optn刷新输入模式,将刚才的启动rop修改为poper14地址x乘20,在前面输入注入内容回车


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 0回复贴,共1页
<<返回fx-es(ms)吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示