首页
社区
课程
招聘
[原创]取FS:[0]的一个小技巧
发表于: 2011-3-1 15:03 26125

[原创]取FS:[0]的一个小技巧

2011-3-1 15:03
26125
004F45A5 >  1E              push    ds
004F45A6    0FA0            push    fs
004F45A8    1F              pop     ds
004F45A9    33C0            xor     eax, eax
004F45AB    8B00            mov     eax, dword ptr [eax]
004F45AD    1F              pop     ds


有一点点迷惑作用,做个笔记,以后待用

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 7
支持
分享
最新回复 (30)
雪    币: 70
活跃值: (74)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
呵呵,技巧挺灵活。。谢谢分享
2011-3-1 15:32
0
雪    币: 381
活跃值: (140)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
3
从来没想过在WIN32下,修改段寄存器
2011-3-1 16:32
0
雪    币: 278
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
4
谢谢,收藏了
2011-3-1 18:23
0
雪    币: 198
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呵呵,不错!
2011-3-1 20:33
0
雪    币: 379
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
唉呦,不错哦~
谢谢分享~
2011-3-1 21:00
0
雪    币: 379
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
唉呦,不错哦~
谢谢分享~
===============
网络出问题的了,发了重复贴,再次感谢lz
2011-3-1 21:00
0
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢分享, 没想到修改DS寄存器达到取FS的效果
2011-3-2 17:57
0
雪    币: 431
活跃值: (259)
能力值: ( LV9,RANK:230 )
在线值:
发帖
回帖
粉丝
9
最近也发了类似方向的文章,感觉很亲切。
2011-3-2 20:53
0
雪    币: 229
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
嗯,谢谢分享!!
2011-3-2 21:31
0
雪    币: 308
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
不错。。。呵呵
2011-3-3 22:41
0
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
mov fs:[18h] ???
2011-3-3 23:59
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
学习了~感觉分享~
2011-3-4 08:18
0
雪    币: 62
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
打错了,是感谢分享~
2011-3-4 08:19
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
代码变形? vmmvmvmvm
必须6个字才能回复
2011-3-4 08:45
0
雪    币: 579
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
帅啊!看着晕。
2011-10-8 13:24
0
雪    币: 113
活跃值: (100)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
这就是代码变形?
2011-10-8 13:26
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
18
做个笔记,以后待用
2011-10-8 14:39
0
雪    币: 237
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
markkk,有一定作用
2011-10-8 20:24
0
雪    币: 2676
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
本来挺简单的事情,搞这么复杂为莫子?
2011-10-8 21:40
0
雪    币: 411
活跃值: (247)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
21
主要用来对付某些检测
2011-10-9 14:20
0
雪    币: 102
活跃值: (85)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
22
这种方法,好呀
2011-10-10 11:06
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
23
看的一头雾水,是不是因为shellcode中不能出现0,所以才使用这种方法?
2011-10-11 21:10
0
雪    币: 2676
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
004F45AB    8B00            mov     eax, dword ptr [eax]

这里还是有0.
2011-10-11 21:26
0
雪    币: 21
活跃值: (269)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
[QUOTE=李晓岚;1008467]
004F45AB    8B00            mov     eax, dword ptr [eax]

这里还是有0.[/QUOTE]

這樣子拋棄了fs:[0] 或者fs:[REG]這種固定模式
2011-10-12 04:51
0
游客
登录 | 注册 方可回帖
返回
//