OLLYDBG1.1 路径处理缺陷 可导致非预期程序执行
通过构造特定的路径,可以让OD执行一些意想不到的程序。
试验平台 windows xp sp2
试验流程:
1 随意将一个程序(我这里选用记事本)建立在在C盘根目录下。命名为Documents.exe
2 查找你系统内的sendto路径,C:\Documents and Settings\(你的用户名的文件夹)\SendTo
把OD所在的文件夹放入这里。然后修改文件夹名称为1111。。。。。11111 一直到不能继续增大为止。
3 用OD打开自己(选择右键-发送到-111111-OD.EXE),你会发现打开的不是OD,是C:\Documents.exe
(截图是崩溃的,也可以构造出不崩溃的。但是打开的程序依然是C:\Documents.exe)
版权与免责声明:
凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;