2016-08-19 2 views
0

POC (나는 Offensive Security company에서 일하고있다.) 그러나, 나는 아직도 로프를 배우고있다.Windows 2012R SEH 오버플로 보호 란 무엇입니까?

나는 this 익스플로잇 튜토리얼을 따르고 있으며, 스택 피벗 때 ESP에 올바른 값이 있는지 확인하기 위해 면역 디버거를 사용하는 프로그램에 예외를 전달하려고 할 때 2012 R2와 함께 작동하게하고 싶었습니다 (shift f9) 아무것도 일어나지 않고 면역 디버거가 디버깅 된 프로그램이 예외를 처리 할 수 ​​없다고 말합니다.

여기 해결책을 묻는 것은 아니지만 2012 R2에서 어떤 보호 수단을 사용할 수 있는지 알고 싶습니다 (이미 레지스트리에서 SEHOP를 사용할 수 없으며 모든 것이 변경되지 않았습니다), Windows 7에서 완벽하게 작동합니다 .

감사합니다.

답변

-1

모두는

이 Afterall는, 내가 제대로 해제하지 않았다 SEHOP 것으로 보인다. 그러나 DEP가 활성화되어있을 때 SEHOP을 우회하는 것이 가능한지 아는 사람이 있습니까?

내가 찾은 우회 기술은 DEP 없이만 사용할 수있는 것 같습니다.