CVE-2013-4730分析学习·2·Mona+Windbg 配合

本文详细介绍了如何配置环境,包括安装Windbg、Python2.7、Visual C++ 2008运行库以及Pykd插件。接着,通过mona.py的常用命令创建工作目录,生成测试字符串,并在Pcman’s FTP Server上运行测试POC,计算溢出点。文章还讨论了如何搜索 jmp esp 指令以构建最终的exploit,特别指出在寻找跳板指令时需要考虑00地址截断的问题。
摘要由CSDN通过智能技术生成

 环境配置

1·安装windbg
2·安装Python2.7
3·安装Visual C++ 2008运行库
4·安装Windbg的Python插件“Pykd”
5·将“mona.py”与"windbglib.py"放到windbg.exe同级目录下
6·配置Windbg符号包

1·输入命令 运行mona
.load pykd.pkd
!py mona

在这里插入图片描述
mona 常用命令

//在线更新mona
!py mona update
//设置功能目录为“D:\Dir\进程名_线程ID\”(管理员权限)
!py mona config -set worki
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值