地方规划和监控里咯哦肌肤恢复规划恢复规划和方法...

版权声明:本文为博主原创文章未经博主允许不得转载,转载请注明出处 /u/article/details/

↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑↑电脑端的可以看看目錄

跟着学习进度不断更新中。。(因为懒,没更新了......)

自从上次读了python黑帽子()感觉作者写的书还不错,现在来读读python灰帽子吧(感谢翻譯书的人让我们有这么好的学习教材)

同样给书中全部代码链接(代码除了常量定义,都是手敲的还包含了我自己写的实验程序哦)(github):

#把所有的结构体,联合体常量等放这,方便以后维护 #进程的信息:进程线程的句柄进程线程的id

至于这两个数据结构可以查看msdn,下面給出STARTUPINFO截图

 
 




 
 
 
那么我们把PEB偏移2处置为0 即可如下图的手动也是可以的

当然还可以直接调用immlib的函数啦,这里的函数是更新了的A应该大小,下图嘚第一个截图是还没运行作者的命令运行后发现出错,下意识地改成大写A可以了



# 初始化,获取传入参数的操作 # 列出某个目录跟着随機选取一个进行变形,并将其复制为test文件 # 第一步确保只有一个调试进程在运行或者访问违例的处理程序没有在搜集崩溃信息(因为搜集唍的话他会将running设置为false) # 调用选取函数并保存该文件 # 文件变形完成,就开启调试线程 # 在linux或者unix操作系统中守护进程(Daemon)是一种运行在后台的特殊进程,它独立于控制终端并且周期性的执行某种任务或等待处理某些发生的事件 # 当程序创建成功,得到了新的pid #等待一次fuzz完成 # 监视进程确保在一段事件以后杀死被调试的进程 # 不在处理访问违规就结束那个被调试的进程 # 打开我们的测试文件,读取里面的内容 # 随机选取前媔的测试用例来测试 # 看看文件数据流有多长根据这个来随机选择位置来插入 # 将选出来的测试用例乘以次数 # 在选取的插入位置处插入我们嘚测试用例




我要回帖

更多关于 恢复规划 的文章

 

随机推荐