首页
社区
课程
招聘
[原创]OllyDgb下的shellcode提取插件
发表于: 2011-8-17 22:19 5015

[原创]OllyDgb下的shellcode提取插件

2011-8-17 22:19
5015

注册论坛一年多了,还是个新兵,呵呵,挺有意思的,就是不能在其他地方发帖子,这个比较郁闷~~
最近在研究shellcode的编写,感觉反编译提取有点麻烦,索性写个插件吧,让他自己提取去吧。将插件放到plugin目录后,启动OD,会在插件栏看见菜单名字叫“shellcode提取插件”的插件,这个就是了。当我们找到要提取shellcode的代码位置后点击菜单里“开始单步提取”,然后按F8单步走过我们要提取的代码部分,提取结束时点击“提取结束”。这时我们会在OD目录下看到一个名字叫做“shellcode log”的目录,里面就有我们以当前应用程序命名的txt文件,文件里面就是我们的shellcode了,产生的shellcode如下所示。

************开始提取shellcode***************

\x8b\xff

\x55

\x8b\xec

\x83\xec\x10

\xa1\x94\x30\x40\x00

\x85\xc0

************提取shellcode结束!***************

哎,为了能在别的地方发帖子,看来还要多写东东啊,就是有点懒,呵呵,希望哪位仁兄能给个邀请码,以后会多发原创的


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 7
支持
分享
最新回复 (10)
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
先占位再看..
2011-8-17 22:44
0
雪    币: 363
活跃值: (338)
能力值: ( LV15,RANK:310 )
在线值:
发帖
回帖
粉丝
3
不错,下下来用下!
2011-8-17 22:50
0
雪    币: 1015
活跃值: (235)
能力值: ( LV12,RANK:440 )
在线值:
发帖
回帖
粉丝
4
明天在自己的电脑上体验一下,先谢谢楼主。
2011-8-17 23:03
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢分享,没分下载
2011-8-18 13:37
0
雪    币: 44
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
要是能拿星星换分就好了。
2011-8-18 13:45
0
雪    币: 7541
活跃值: (5382)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
OD加载出错。
2011-8-20 11:19
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不是吧,我这边没问题呀
2011-8-20 21:48
0
雪    币: 4902
活跃值: (130)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
先下载一个
明天测试后再看看哈
2011-8-21 00:03
0
雪    币: 83
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
支持楼主,先不下载,还不是正式会员呢我
2011-8-21 00:04
0
雪    币: 29
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
感谢楼主的分享,谢谢了,
2011-8-22 01:20
0
游客
登录 | 注册 方可回帖
返回
//