尾声
“老师,好像LSA这样的网络通信也很有意思!和Socket好像不一样,讲讲它们的实现吧!”古风说道。
“呵呵,快放假了,大家也要进入期末考试了。估计也不能投入太多时间来进行实际思考,更别提实践和演练了。而这门课,只懂得原理是远远不够的,实践才是关键。所以我打算布置一下寒假作业。”老师说道。
同学们都拿起笔,听老师布置作业。
“第一道题就是上节课说的,利用寒假时间通过查阅网上的相关资料,用高级语言实现一个找出已有Socket,并利用它传输数据的程序,用于穿透防火墙!”
“代码还能够执行远程传输过来的命令,最后再把它提取成我们的ShellCode。”老师接着说道。
“哦,听起来还蛮有难度啊!”玉波吐了吐舌头。
“第二道题:分析一个假期中出现的新漏洞。当然,如果你们能自己发现新漏洞,当然更好(在CVE留下自己的名字吧)!下学期开学后我们进行评讲,然后进一步深入各种漏洞,包括格式化溢出、静态溢出、VC虚函数溢出、Linux环境下溢出等,还会涉及到其他方面的内容!到时看校长大人土豆以及学校的安排吧!这学期的课就到这里。大家好好复习,准备考试!同学们,再见!希望大家过个好年!”
宇强和小倩来到教室外面……
天空下起了雪花了,一片片落下,然后渗入水泥路面。整个世界,好像裹上了一层素装。
在南方,下雪极不易啊!
“平安夜,我们去天府广场听钟声吧?”
“好啊!”
不知何时,两人的手牵在了一起;两颗心,是如此的温暖和接近。
……
后序
感谢:
在论坛上看到很多初学缓冲区溢出的人,他们有着很高的学习激情和渴望;也有更多的人迫切希望进行缓冲区溢出的学习,但限于基础,对大量精妙但又复杂的资料让他们望而止步。
帮他们解决问题时,似乎看到了当时的自己——勤奋、努力,但缺乏系统和详细指导的资料,不得不一次又一次的搜索Google;一次又一次的发问。
自己曾为在Google的30多页里找到一个调试技巧而欢心鼓舞;也曾为一个问题,钻研了半个多月也没有解决。
临渊羡鱼,不如结网而退!
在土豆的大力支持下,我根据自己学习、利用缓冲区溢出漏洞的经验,用简单、通俗的语言写出来了就是这本以校园生活为背景的——《Q版黑客缓冲区溢出教程》。
写作过程是漫长的,要处理的事情是烦琐的。当终于坚持下来正?X痊9 式搁笔时,一种如释重负的感觉油然而生……
在此,我要特别感谢土豆,和他一起策划、一起构思的日子,让我学到了很多东西。
也要感谢我的导师方勇副教授,在他支持下,我才有能力和勇气提起笔来完成这样的尝试,并在他的精心帮助、指导下,知道了如何成就一本第二符合规范的书。
谢谢张薇,帮我精心整理了每幅图片,我和古风不一样,我不喜欢重复性的劳动……
在写本书的最后部分时,自己的心脏出现了点小case,非常感谢我的父母,在他们的精心照顾下,自己终于在病床上完成了最后一章和后序。
最后,感谢你!对!就是正在看这本书的你!你的支持、你的进步,才是我提笔写作的最大动力。
王炜
2004年12月 于泸州医学院