shellcode 调试
from:http://blog.zndev.com/article.php?itemid=620&type=blog
如果有一段shellcode,怎么直待该shellcode干了些什么呢?调试它即可,如何调试呢。比如说有一段shellcode定义为: unsigned char shellcode[]= "/x/x/x/x//x/x/x/x/x/x/x//x/x/x/x/x"... "/x/x/x/x//x/x/x/x/x/x/x/x/x/x/x//x/"; 则在vc下直接可以利用以下的方法进行调式。在main函数里面直接调用以下的任何一种方式即可。 1、利用asm汇编直接获取字符串地址,然后jmp调用 _asm -QLX.klCj 2、先把shellcode复制到一个buf里面,然后jmp调用 C}K=*`}|n |