首页
社区
课程
招聘
[旧帖] [求助]如何如何将汇编转为shellcode (涉及FS所以不会转shellcode) 0.00雪花
发表于: 2012-3-25 21:27 1784

[旧帖] [求助]如何如何将汇编转为shellcode (涉及FS所以不会转shellcode) 0.00雪花

2012-3-25 21:27
1784
最近,正在研究缓冲区溢出,发现硬编码已经不能满足现在的需要,win7下kernel的地址已经动态化了(应该是为了安全吧),所以看了贵论坛得到了答案【标 题: 【原创】Win 7下定位kernel32.dll基址及shellcode编写
作 者: Cryin
时 间: 2010-10-14,22:19:43
链 接: http://bbs.pediy.com/showthread.php?t=122260】
但是都是汇编代码不知是如何得到shellcode的,将汇编代码放到VC中呢还不支持assum fs:nothing   mov esi, [fs:ecx+0x30] ,求 asm--->shellcode 的方法 。。。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
2
新手的残念,高手忽略:无论如何感觉应该是mov esi, fs:[ecx+0x30]
2012-3-25 21:34
0
雪    币: 238
活跃值: (55)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
3
同求,一个一个写写219个,累也累死了
2012-3-25 21:57
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
4
用fs方法得到kernel32.dll基址
在VC中使用内联汇编,然后c32二进制打开PE文件,定位代码并复制二进制到剪贴板(c格式化方式)
就可以得到了你想要的shellcode字符串了~
2012-3-25 22:53
0
游客
登录 | 注册 方可回帖
返回
//