Winamp栈溢出漏洞研究【转载】
课程简介 Winamp 是一款非常经典的音乐播放软件,它于上世纪九十年代后期问世。与现在音乐播放软件行业百家争鸣的情况不同,当时可以说 Winamp 就是听音乐的唯一选择了,相信那个时代的电脑玩家是深有体会的。而时至今日,依然有一批忠实的 Winamp 粉丝还在坚守着这块阵地,这也就说明了这款播放器依旧是有很强的生命力。 但是,这款软件的漏洞也是挺多的,五花八门,涵盖了很多方面。而我们这次所讨论的就是这款软件在读取 whatsnew.txt ,也就是更新历史文件时出现的缓冲区溢出漏洞。 课程介绍 实验环境: 操作机: Windows XP 实验工具: Tools Path WinHex C:\Tools\WinHex OllyICE C:\Tools\OllyICE 实验文件: Winamp ShellCode.c 学习将自己的 ShellCode 植入 POC 文件中。 实验步骤 第一步 下载实验工具 请访问 http://tools.ichunqiu.com/62105285 下载 实验文件 。 小 i 提示 : 在本次实验中 , 请注意实验工具、实验文件存放路径 , 不同的文件路径可能会出现不一样的实 验结果。 在实验环境中无法连接互联网,请使用您本地的网络环境。 快速查找实验工具 打开桌面 Everything 搜索工具,输入实验工具名称,右击选择“打开路径”