передача управления шеллкоду

Тема в разделе "WASM.WIN32", создана пользователем vadak, 3 окт 2011.

  1. vadak

    vadak New Member

    Публикаций:
    0
    Регистрация:
    21 ноя 2010
    Сообщения:
    41
    Приветствую участников форума!

    По ходу освоения сплоитов возник один вопрос. Известно, что базовый адрес kernel32.dll не постоянен от версии к версии, так вот тест моего шеллкода на уязвимом приложении с жесткими адресами прошел успешно, но хочется переносимости шеллкода. Вопрос в том,
    как найти адрес call esp в kernel32.dll, если управление шеллкоду еще не передано?
     
  2. Toxasoft

    Toxasoft New Member

    Публикаций:
    0
    Регистрация:
    20 сен 2010
    Сообщения:
    188
    http://www.wasm.ru/article.php?article=1006017