shellcode
文章平均质量分 70
lllllx@
脚踏实地
展开
-
shellcode编写(未完)
一:基本 对于shellcode来说,它是独立的,可以附加在各种各样的进程中,所以他的每句代码都是独立,只与shellcode中的代码有联系,与外部代码都是隔绝的。 在生成exe的时候,编译器将函数转为真正实现这个函数功能的入口地址(绝对地址),由于shellcode是附加在其他进程上的,每个进程是不一样的,这个地址可能是其他功能,所以运用绝对地址不符合。所以需要动态调用,先获得函数的地址,在进行执行。 类似于这种: GetProcAddress(LoadLibraryA(“kernel32.dll”),原创 2020-06-25 22:03:53 · 212 阅读 · 0 评论 -
shellcode编写学习-环境
本系列都是观看shellcode编写视频总结给自己看的,以防忘记 环境 vs2017 修改函数入口点 禁用安全检查 此时exe中没有多余的函数 兼容xp debug设置为mtd,release为mt 在清单文件中选否,去除exe的资源文件 ...原创 2020-06-23 18:32:02 · 141 阅读 · 0 评论