能力值:
( LV8,RANK:120 )
|
-
-
2 楼
assume fs:nothing
xor ecx,ecx
mov esi,fs:[030H] ; ESI = &(PEB) ([FS:0x30])
mov esi,[esi+0cH] ; ESI = PEB->Ldr
mov esi,[esi+01cH] ; ESI = PEB->Ldr.InInitOrder
next_module:
mov eax,[esi+08H] ; eax = InInitOrder[X].base_address
用这样的方法写出来的shellcode在 win8.1 比如 调用messageBox函数 并不能成功...
|
能力值:
( LV8,RANK:120 )
|
-
-
3 楼
不好意思。。。。不好意思 测试了另一端shellcode就可以了
|
|
|