首页
社区
课程
招聘
[求助]SHELLCODE總是不能成功???
2010-4-5 02:40 4347

[求助]SHELLCODE總是不能成功???

2010-4-5 02:40
4347
xor eax,eax

mov eax,7C837A8Fh ;putting address of beep call

push 200h ; frequency

push 200h ; lenght

call eax ; calling beep

xor eax,eax ; setting 0 to eax register

mov eax,7C81CAFAh ; putting address of exitprocess call

call eax ;calling exitprocess
我直接在OLLYDBG內打這段SHELLCODE是可以成功的, 但我用C  寫入去

\x33\xC0\xB8\x7A\x2D\xE6\x77\x68\x00\x02\x00\x00\x68\x00\x02\x00\x00\xFF\xD0\x33\xC0\x8B\xC0\
    \xB8\xB5\x5C\xE7\x77\xFF\xD0\x90\x90\x90"
我用OLLYDBG來看就總是有錯,  這是什么問題??  是否ASCII  ,  UNICODE  問題???

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (3)
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zihanlion 2010-4-5 16:44
2
0
C写入的时候用的什么指令?strcpy?么,这段里边包含着\x00会被截断吧
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
黑色精灵 2010-4-10 16:53
3
0
你加个密就好了!~~~
雪    币: 195
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
飞翔狐狸 2010-4-15 16:10
4
0
push 200h ; frequency

push 200h ; lenght

如何是零的问题,你可以把上面的命令改成
mov   bh,2
shl     ebx,8
push ebx
push ebx
游客
登录 | 注册 方可回帖
返回