博客
关于我
20165214 2018-2019-2 《网络对抗技术》Exp1+ 逆向进阶 Week4
阅读量:797 次
发布时间:2023-04-04

本文共 917 字,大约阅读时间需要 3 分钟。

《网络对抗技术》Exp2 PC平台逆向破解之“MAL_简单后门”周四

一、实验内容

  • Task1
    • 编写一个64位shellcode,参考shellcode指导。
    • 编写一个有漏洞的64位C程序,功能类似实验1的样例pwn1,使用自己编写的shellcode进行注入。
    • 编写并完成Task2和Task3的相关实践。
  • 二、实验步骤

    1、Task1

  • 创建shellcode.c文件,输入以下代码:
  • #include 
    #include
    #include
    int main() { system("ls"); return 0;}
    1. 使用nasm编写新shellcode.nasm文件:
    2. global _startsection .text_start:    ; 加载要运行的程序    call load_program    ; 调用shellcode    call shellcode    ; 返回    retload_program:    ; 代码逻辑放在这里    db "/bin/ls", 0shellcode:    db 0x31, 0x0a, 0x0b
      1. 编译并执行:
      2. nasm -felf32 newshellcode.nasm -o newshellcode.old -melf_i386 newshellcode.o -o newshellcode.bin./newshellcode
        1. 使用gdb进行调试,验证程序是否存在漏洞。

        2. 编写注入程序,将shellcode注入到目标进程中。

        3. 三、Task2与Task3

          2、Task2

          学习并实践ret2lib和rop技术,绕过堆栈执行保护。通过构造特定的返回操作,实现对函数返回地址的控制。

          3、Task3

          研究绕过预设条件的攻击方法,例如通过修改内存布局或利用操作系统的特性,实现更复杂的攻击效果。

          通过这次实验,我深入了解了64位逆向破解的过程,掌握了shellcode编写、进程注入、漏洞利用等多项技术。虽然过程中遇到许多挑战,但通过不断学习和实践,我逐步掌握了这些关键技能。

    转载地址:http://esrfk.baihongyu.com/

    你可能感兴趣的文章
    Mysql group by
    查看>>
    MySQL I 有福啦,窗口函数大大提高了取数的效率!
    查看>>
    mysql id自动增长 初始值 Mysql重置auto_increment初始值
    查看>>
    MySQL in 太多过慢的 3 种解决方案
    查看>>
    Mysql Innodb 锁机制
    查看>>
    MySQL InnoDB中意向锁的作用及原理探
    查看>>
    MySQL InnoDB事务隔离级别与锁机制深入解析
    查看>>
    Mysql InnoDB存储引擎 —— 数据页
    查看>>
    Mysql InnoDB存储引擎中的checkpoint技术
    查看>>
    Mysql InnoDB存储引擎中缓冲池Buffer Pool、Redo Log、Bin Log、Undo Log、Channge Buffer
    查看>>
    MySQL InnoDB引擎的锁机制详解
    查看>>
    Mysql INNODB引擎行锁的3种算法 Record Lock Next-Key Lock Grap Lock
    查看>>
    mysql InnoDB数据存储引擎 的B+树索引原理
    查看>>
    mysql interval显示条件值_MySQL INTERVAL关键字可以使用哪些不同的单位值?
    查看>>
    mysql problems
    查看>>
    MySQL replace函数替换字符串语句的用法(mysql字符串替换)
    查看>>
    mysql workbench6.3.5_MySQL Workbench
    查看>>
    MySQL Workbench安装教程以及菜单汉化
    查看>>
    MySQL Xtrabackup 安装、备份、恢复
    查看>>
    mysql [Err] 1436 - Thread stack overrun: 129464 bytes used of a 286720 byte stack, and 160000 bytes
    查看>>