先ほどあるゲームで試していたところこのような結果になりました
セーブデーターのなかにはaaaとうちこみました。
0x61616166
となっておりレジスタには影響が無いよう見えます。
しかし、
Address load/inst fetch
となっています
よろしくお願いします
teck4 さんが書きました:単純な$raのコントロールしか分かりませんが、aaaa...でのexploitではbus error(instr)になるのでは?
minomushi さんが書きました:teck4 さんが書きました:単純な$raのコントロールしか分かりませんが、aaaa...でのexploitではbus error(instr)になるのでは?
確かJ416氏の時もAddress load/inst fetchでした。
しかし、その時はra値がフルコントロール出来ていたんですよね。
今回はどうなんでしょう。
minomushi さんが書きました:出来てません。
0x61616166
となっていて1ではないんです。
minomushi さんが書きました:出来てません。
0x61616166
となっていて1ではないんです。
j416 さんが書きました:minomushi さんが書きました:出来てません。
0x61616166
となっていて1ではないんです。
多分$v1がいじられてるせいかと。
文字を長くしてみてもいいかも知れません。あと、PSPLINKで
disasm 0x088D7AB0 50
あたりやってみてはどうでしょうか。
j416 さんが書きました:すみません・・・・
0x088B7AB0 50
でした・・・
ここで$v1のアドレスを利用してメモリを書き換えるとかのコードがあればexploitになります。
このフォーラムを閲覧中のユーザー: なし & ゲスト[3人]