用C/C++提取可执行代码

本文介绍了如何利用C/C++结合内联汇编,从程序中提取并打印出函数的机器代码。通过示例程序展示了如何创建一个显示对话框的MsgBox函数,并获取其内存中的机器代码进行打印。程序通过LoadLibrary和GetProcAddress获取 MessageBoxA 的地址,然后使用内联汇编构造函数体,并通过查找特定字符串定位函数代码,最终将其复制并打印出来。
摘要由CSDN通过智能技术生成

使用C/C++语言,结合内联汇编,可以方便的提取可执行代码。下面一个例子,掌握了这种方法,很容易举一反三。

例程:

先用内联汇编设计出一个显示对话框的函数MsgBox,然后通过C/C++指针把这个函数的物理地址代码取出并打印。

程序使用了2个函数,MsgBox()用于显示对话框和提取对话框的机器代码、PrintMsgboxCode()打印MsgBox()函数中内联汇编的机器代码。

//下面编程实现

 

#include <windows.h>

#include <iostream>

using namespace std;

#include<stdio.h>

#define PROC_BEGIN _asm _emit 0x90   _asm _emit 0x90/

   _asm _emit 0x90   _asm _emit 0x90/

_asm _emit 0x90   _asm _emit 0x90/

_asm _emit 0x90   _asm _emit 0x90

#define PROC_END PROC_BEGIN

#define BEGIN_STRLEN 0x08

#define END_STRLEN 0x08

#define MAX_Sc_Len 0x400

 

//信息显示对话框函数

void MsgBox(){

//获取MessageBoxA在内存中的地址

HINSTANCE hLibMsg=LoadLibrary("user32.dll");

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值