| 设计 任务书 文档 开题 答辩 说明书 格式 模板 外文 翻译 范文 资料 作品 文献 课程 实习 指导 调研 下载 网络教育 计算机 网站 网页 小程序 商城 购物 订餐 电影 安卓 Android Html Html5 SSM SSH Python 爬虫 大数据 管理系统 图书 校园网 考试 选题 网络安全 推荐系统 机械 模具 夹具 自动化 数控 车床 汽车 故障 诊断 电机 建模 机械手 去壳机 千斤顶 变速器 减速器 图纸 电气 变电站 电子 Stm32 单片机 物联网 监控 密码锁 Plc 组态 控制 智能 Matlab 土木 建筑 结构 框架 教学楼 住宅楼 造价 施工 办公楼 给水 排水 桥梁 刚构桥 水利 重力坝 水库 采矿 环境 化工 固废 工厂 视觉传达 室内设计 产品设计 电子商务 物流 盈利 案例 分析 评估 报告 营销 报销 会计 | |||||
|
|||||
|
|||||
|
|||||
实验四、缓冲区溢出漏洞利用实验目录实验四、缓冲区溢出漏洞利用实验 1一.溢出点定位方法 11. 当长度未超过缓冲区时, 12. 当长度超过缓冲区时 2二.漏洞利用方法(给出攻击发生时栈的布局) 3三.DEP 保护绕过方法及实现 31. DEP 保护 32. ROP 原理 33. VirtualProtect 简介 44. 实现步骤 4四. shellcode 的设计与实现 5五. 用于实现漏洞利用的“恶意”文件的结构与内容 61. junk 62. rop_chain 63. nops 74. shellcode 75. 内容 7六. 可复现漏洞利用结果的测试环境 8七.实验总结 91. python 版本问题 92. 栈平衡问题 93. 地址随机化问题 9一.溢出点定位方法最开始先尝试采用字符串 123 重复的形式探测缓冲区大致长度,利用 ImmunityDebugger 查看 EBP 与 EIP 内容。1.当长度未超过缓冲区时,情况如图:导入内容正常显示于框内,EBP,EIP 地址分别为原有的栈底指针和下一个执行语句的地址。2.当长度超过缓冲区时为了便于探测具体位置,将临近缓冲区溢出点的字符改为递增的字母通过 ImmunityDebugger 查看得到 EBP 与 EIP 已被覆盖









毕业66资料站 biye66.com ©2015-2026 版权所有 | 微信:15573586651 QQ:3903700237
本站毕业设计和毕业论文资料均属原创者所有,仅供学习交流之用,请勿转载并做其他非法用途.如有侵犯您的版权有损您的利益,请联系我们会立即改正或删除有关内容!