发新话题
打印

[分享] Win32缓冲区溢出实战[PDF]

本主题由 System 于 2008-1-1 05:05 解除限时精华

Win32缓冲区溢出实战[PDF]

来源:网络

Win32 缓冲区溢出实战
原文:《Intro to Win32 Exploits》
作者:Sergio Alvarez 2004.09.05
译者:cloie#ph4nt0m.org 2004.10.30
一、前序
很多次被朋友邀请写篇关于在Win32下Exploit的文章。一来是因为此
类文章中关于*nix 平台比较多,而Win32相对较少;二来是因为在Win32
中写exploit有些地方可能困难一点。以下我将用一个具体的简单例子,详
细分析漏洞的发现挖掘、调试以及exploit编写利用,这里选择'War-FTPd
vl.65' 的一个stack缓冲区溢出漏洞。
首先,需要准备以下实战工具:
python - www.python.org
pyOpenSSL - http://pyopenssl.sourceforge.net/
Ollydbg - http://home.t-online.de/Ollydbg/
OllyUni by FX of Phenoelit - http://www.phenoelit.de
War-Ftpd version 1.65 by jgaa - http://www.jgaa.com
Fuzzer vl .0 - http://hack3rs.org/~shadown/Twister/
( 译者注)因为pyOpenSSL可以找到针对python 2.2.x的win32编译版,所
以python安装2.2.x会比较方便。
......
附件: 您所在的用户组无法下载或查看附件
找个皮筋做个弹弓打你家玻璃
看标题就是好书啊,要是加点介绍就更好了。
80王朝 -- 专注于网络安全和逆向分析
http://www.80dnst.com
http://bbs.80dnst.com
这本书看起来不错啊
本帖最近评分记录
  • kgdiwss 金钱 +2 积极回贴 2008-1-7 23:43
多谢版主啊!!!
本帖最近评分记录
  • kgdiwss 金钱 +2 积极回贴 2008-1-7 23:43
这书下来看看,有个介绍就好了
引用:
原帖由 jijimao 于 2008-5-14 12:43 发表
这书下来看看,有个介绍就好了
我把一些东西贴出来了.
80 Dynasty -- Security and Reverse Engineering.
http://www.80dnst.com
http://bbs.80dnst.com
下了
就顶你一下
呵呵
……
是 呀,这么多好书,多谢!
谢谢楼主啊..  小弟刚初学缓冲区溢出..
急需相关的材料啊..
发新话题