首页
社区
课程
招聘
[求助]关于wince shellcode
发表于: 2011-3-6 22:09 8748

[求助]关于wince shellcode

2011-3-6 22:09
8748
我近日阅读了wince上的shellcode的一篇文章,是san发表在xCon上的,它指示了一种类似于PC上的开发通用shellcode的方法。但是,我调试shellcode的时候出现了一个问题,当读取模块名字地址的时候,返回该片内存不可读。不知哪位大侠调试过wince下的shellcode,能否给我一些指导?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (7)
雪    币: 253
活跃值: (46)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
up一下,这个问题困扰我许久,还请高手出山指点迷津!
2011-3-8 09:32
0
雪    币: 116
活跃值: (70)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
3
最近我调试wince 的shellcode的时候也遇到过类似的问题
2011-4-19 14:53
0
雪    币: 253
活跃值: (46)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
不知道是否看到了解决办法?
2011-4-29 09:30
0
雪    币: 220
活跃值: (341)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
说具体些
最好贴上代码看看
2011-4-29 16:05
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
mark一下 关注解决进度!
2011-4-29 17:50
0
雪    币: 253
活跃值: (46)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
不好意思,最近在忙一个项目,很久没有关注。代码如下:
  ldr    r4, =0xffffc800   ; KDataStruct
   ldr    r5, =0x324        ; aInfo[KINX_MODULES]

   add    r5, r4, r5
   ldr    r5, [r5]

   ; r5 now points to first module

   mov    r6, r5
   mov    r7, #0

iterate
   ldr    r0, [r6, #8]        ;此处读取内存错误
附上IDA调试贴图,见附件(貌似不能直接上传图片)
上传的附件:
  • 1.jpg (79.19kb,76次下载)
2011-5-23 21:37
0
雪    币: 12628
活跃值: (3127)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
是啊,我想把windows下的dll挎贝出来都不行。听说dll都放到高位内存中,不能读取。
2011-6-23 11:27
0
游客
登录 | 注册 方可回帖
返回
//