首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
代码注入的问题
发表于: 2014-12-5 13:22
2864
代码注入的问题
iphones
2014-12-5 13:22
2864
用OD引擎 j=Assemble(am,0x400000,&asm,0,0,errtext);
解码这段
mov eax,4015c0
call 4015c0
得到的机器码是 C7 C0 C0 15 40 00 E8 BB 15 77 FF 注入进去目标就会崩
逆向其他的注入器发现解码与我这个 就前面不同
B8 C0 15 40 00 E8 BB 15 77 FF
问下大哥们
mov eax 能解析成C7 C0这个机器码吗?
感激不尽
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
3
)
飘雪amd
雪 币:
5
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
11
粉丝
0
关注
私信
飘雪amd
2
楼
call 4015c0这句有问题
解析时是和jmp等指令一样,是相对寻址,要注入应该避免使用这种用法。
你的call 4015c0解析成E8 BB 15 77 FF ,注入到目标后就不知道到哪里去了
2014-12-5 13:27
0
Tebox
雪 币:
1088
活跃值:
(30)
能力值:
( LV3,RANK:20 )
在线值:
发帖
30
回帖
242
粉丝
0
关注
私信
Tebox
3
楼
需要先计算地址再CALL
2014-12-5 13:44
0
peidblake
雪 币:
1261
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
27
粉丝
0
关注
私信
peidblake
4
楼
mov eax 能解析成C7 C0这个机器码吗?
能是能,但是这种是相对寻址,注入最好用绝对指令
2014-12-5 16:38
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
iphones
2
发帖
32
回帖
10
RANK
关注
私信
他的文章
代码注入的问题
2865
[原创]开始转正学习!
2176
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部