-
-
[原创]通过栈来找到找到LoadLibraryEx
-
发表于:
2014-12-26 16:14
4716
-
[原创]通过栈来找到找到LoadLibraryEx
环境:win8.1 32位
程序运行 EBP+4指向NTDLL.dll
利用ESP来寻找到要用的函数
老技术 看文章看了就忘了 特意自己写一下
include 'win32ax.inc'
use32
.code
start:
mov eax,[esp]
mov edx,[eax+014h]
mov eax,[edx-010h]
mov ebx,[edx-024h]
push ebp
mov ebp,esp
sub esp,08h
mov [ebp-04h],eax;LoadLibraryEX函数地址
mov [ebp-08h],ebx;GetProcAddress函数地址
add esp,08h
pop ebp
.end start
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)