首页
社区
课程
招聘
[旧帖] [求助]问一下shellcode获取Kernel32基地址问题 0.00雪花
发表于: 2011-11-22 22:25 1410

[旧帖] [求助]问一下shellcode获取Kernel32基地址问题 0.00雪花

2011-11-22 22:25
1410
代码如下
1  mov eax, [fs:30h] ;Get Peb
  2  mov eax, [eax+0ch] ;Get _PEB_LDR_DATA
  3  mov eax, [eax+1ch];Get InInitializationOrderModuleList.Flink,
  4  mov eax, [eax]
  5  mov eax, [eax+8] ; 8 = sizeof.LIST_ENTRY
第四行是什么意思,想不明白,希望高手解答啊,

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 188
活跃值: (85)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
eax寄存器当前存的是一个地址, 将该地址内的值取出保存到eax中
2011-11-23 09:17
0
雪    币: 50
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
利用寄存器来寻址
2011-11-23 09:34
0
游客
登录 | 注册 方可回帖
返回
//