在默认DEBUG/RELEASE模式下函数地址不是最终的函数地址,而是E9 + offset 的形式,这使得直接使用函数地址作为shellcode 起始地址时会出现问题。该怎么修改编译选项呢?
在项目属性中,选择 “配置属性” ==> "C/C++" ==> "优化" ==> "全程序优化" ,选择“是(/GL)”
这样就去掉了函数跳转表。但是这个开关会和另一个开关有冲突:
在“常规” 属性里,将调试信息格式选择为“程序数据库(/Zi)”就可以了。
如果想要通过函数名称拷贝汇编代码,并且shellcode按照函数排列,需要指定编译开关: “配置属性” ==> "C/C++" ==> "代码生成" ==> "使用函数级链接(Enable Function-Level Linking)" YES