OLLYDBG1.1 路径处理缺陷 可导致非预期程序执行
通过构造特定的路径,可以让OD执行一些意想不到的程序。
试验平台 windows xp sp2
试验流程:
1 随意将一个程序(我这里选用记事本)建立在在C盘根目录下。命名为Documents.exe
2 查找你系统内的sendto路径,C:\Documents and Settings\(你的用户名的文件夹)\SendTo
把OD所在的文件夹放入这里。然后修改文件夹名称为1111。。。。。11111 一直到不能继续增大为止。
3 用OD打开自己(选择右键-发送到-111111-OD.EXE),你会发现打开的不是OD,是C:\Documents.exe
(截图是崩溃的,也可以构造出不崩溃的。但是打开的程序依然是C:\Documents.exe)