shellcode
文章平均质量分 70
lllllx@
脚踏实地
展开
-
shellcode编写(未完)
一:基本对于shellcode来说,它是独立的,可以附加在各种各样的进程中,所以他的每句代码都是独立,只与shellcode中的代码有联系,与外部代码都是隔绝的。在生成exe的时候,编译器将函数转为真正实现这个函数功能的入口地址(绝对地址),由于shellcode是附加在其他进程上的,每个进程是不一样的,这个地址可能是其他功能,所以运用绝对地址不符合。所以需要动态调用,先获得函数的地址,在进行执行。类似于这种:GetProcAddress(LoadLibraryA(“kernel32.dll”),原创 2020-06-25 22:03:53 · 251 阅读 · 0 评论 -
shellcode编写学习-环境
本系列都是观看shellcode编写视频总结给自己看的,以防忘记环境vs2017修改函数入口点禁用安全检查此时exe中没有多余的函数兼容xpdebug设置为mtd,release为mt在清单文件中选否,去除exe的资源文件...原创 2020-06-23 18:32:02 · 160 阅读 · 0 评论
分享