基础壳的原理

壳实际上是一段可执行代码,而有壳的程序会先执行壳代码在执行其他

例如我们要给一个程序加上一个执行messagebox的壳该如何做,不考虑注入,我们可以在程序的可执行可读可写区段的空白区域添加上我们的代码

下面是我们需要执行的代码

在实验程序中

我们发现在text段中的文件偏移1110处有大量空白,可以作为写壳代码的区域

在我们执行完壳代码后需要返回原本oep,jmp回去

oep属性在nt头的可选头里面我们通过修改这个值来保证我们的壳代码是最先运行

在010里面我们能看到的只有文件偏移

打开lordpe可以计算va

打开pe编辑器 载入exe

在这里面可以查看镜像基址入口点

点击位置计算器,输入文件偏移

就可以获得地址

再把地址用来计算,得到完整的跳转地址,就完成了

  • 3
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值