c和汇编混合编程----shellcode----弹出计算器

本文介绍如何使用C语言与汇编混合编程,在Windows环境下通过调用kernel32.dll实现弹出计算器窗口的过程。文章展示了具体的代码示例,包括如何加载库文件、设置断点进行反汇编以及如何将汇编代码转换为C语言中可使用的机器码。
摘要由CSDN通过智能技术生成

先用c和汇编混合编程成功弹出计算器(在VC++里运行)

#include "stdio.h"
#include "windows.h"

int main(int argc, char* argv[])
{
	printf("begin\n");
    HINSTANCE libHandle;
	char *dll="kernel32.dll";
    libHandle=LoadLibrary(dll);


  {
	  sub esp,0x454
	  xor ebx,ebx
	  push ebx
	  mov eax,0x6578652e
	  push eax
	  mov eax,0x636c6163
	  push eax
	  mov eax,esp
	  push 5
	  push eax
	  call dword ptr [WinExec]
	  mov esp,0x450
	  
   }
	return 0;

}

设置断点,反汇编
在这里插入图片描述
将程序的反汇编复制到一个文本编辑器里,将上面汇编的机器码找出来
在这里插入图片描述
在机器码前面加上\x,放到一个字符数据里

char shellcode[]="\x81\xEC\x54\x04\x00\x00\x33\xDB\x53\xB8\x2E\x65\x78\x65\x50\xB8\x63\x61\x6C\x63\x50\x8B\xC4\x6A\x05\x50\xFF\x15\x14\xA2\x42\x00\xBC\x50\x04\x00\x00";

只要取汇编的机器码就行,c的不用管

将上面的程序改成

#include "stdio.h"
#include "windows.h"

char shellcode[]="\x81\xEC\x54\x04\x00\x00\x33\xDB\x53\xB8\x2E\x65\x78\x65\x50\xB8\x63\x61\x6C\x63\x50\x8B\xC4\x6A\x05\x50\xFF\x15\x14\xA2\x42\x00\xBC\x50\x04\x00\x00";
int main(int argc, char* argv[])
{
	printf("begin\n");
    HINSTANCE libHandle;
	char *dll="kernel32.dll";
    libHandle=LoadLibrary(dll);

	__asm
	{
	  lea eax,shellcode
	  call eax

	}
	return 0;

}

在运行,也能弹出计算器
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值