CE 实现远程汇编代码注入

定位需要调用的函数

Ctrl + B 打开内存视图

Ctrl + G 跳转调用函数的地址


点击工具,选择自动汇编
在这里插入图片描述

输入这段模板
在这里插入图片描述

[ENABLE]
alloc(newmem,$1000)
createthread(newmem)
newmem:
pushad
// TODO: 这里插入汇编代码

popad
ret
[DISABLE]
dealloc(newmem)

插入汇编代码后

在这里插入图片描述
不需要点击执行,直接保存到CT表
在这里插入图片描述

代码解释

[ENABLE]  
[DISABLE]

对应保存到CT表后,启动脚本会执行操作
在这里插入图片描述
此处开启执行和关闭脚本

pushad
popad

保存所有寄存器

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值