首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
编程技术
发新帖
3
3
[原创]通过栈来找到找到LoadLibraryEx
发表于: 2014-12-26 16:14
4589
[原创]通过栈来找到找到LoadLibraryEx
落笔飞花
1
2014-12-26 16:14
4589
环境:win8.1 32位
程序运行 EBP+4指向NTDLL.dll
利用ESP来寻找到要用的函数
老技术 看文章看了就忘了 特意自己写一下
include 'win32ax.inc'
use32
.code
start:
mov eax,[esp]
mov edx,[eax+014h]
mov eax,[edx-010h]
mov ebx,[edx-024h]
push ebp
mov ebp,esp
sub esp,08h
mov [ebp-04h],eax;LoadLibraryEX函数地址
mov [ebp-08h],ebx;GetProcAddress函数地址
add esp,08h
pop ebp
.end start
[课程]FART 脱壳王!加量不加价!FART作者讲授!
收藏
・
3
免费
・
3
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
飘零丶
为你点赞~
2024-5-31 04:16
shinratensei
为你点赞~
2024-5-31 04:05
一笑人间万事
为你点赞~
2023-3-1 04:56
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
7
)
pxhb
雪 币:
6366
活跃值:
(4336)
能力值:
( LV7,RANK:110 )
在线值:
发帖
10
回帖
420
粉丝
19
关注
私信
pxhb
2
2
楼
如果通用的就好了。。
上传的附件:
QQ图片20141226165249.jpg
(109.18kb,229次下载)
2014-12-26 16:44
0
落笔飞花
雪 币:
719
活跃值:
(777)
能力值:
( LV8,RANK:120 )
在线值:
发帖
70
回帖
458
粉丝
61
关注
私信
落笔飞花
1
3
楼
[QUOTE=pxhb;1340541]是我不会用还是不兼容。。。
[/QUOTE]
精华大牛的回复
2014-12-26 16:54
0
落笔飞花
雪 币:
719
活跃值:
(777)
能力值:
( LV8,RANK:120 )
在线值:
发帖
70
回帖
458
粉丝
61
关注
私信
落笔飞花
1
4
楼
我WIN8.1是这样的 通用可以往下找一下
上传的附件:
QQ截图20141226165735.png
(74.22kb,24次下载)
2014-12-26 16:59
0
落笔飞花
雪 币:
719
活跃值:
(777)
能力值:
( LV8,RANK:120 )
在线值:
发帖
70
回帖
458
粉丝
61
关注
私信
落笔飞花
1
5
楼
回复咋回事儿。。
2014-12-26 17:01
0
落笔飞花
雪 币:
719
活跃值:
(777)
能力值:
( LV8,RANK:120 )
在线值:
发帖
70
回帖
458
粉丝
61
关注
私信
落笔飞花
1
6
楼
看错了le
2014-12-26 17:04
0
JackJoker
雪 币:
188
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
414
粉丝
0
关注
私信
JackJoker
7
楼
为楼主赞一个
2014-12-26 17:30
0
落笔飞花
雪 币:
719
活跃值:
(777)
能力值:
( LV8,RANK:120 )
在线值:
发帖
70
回帖
458
粉丝
61
关注
私信
落笔飞花
1
8
楼
经过我测试XP下确实用不了 还是只能用PEB来找NTDLL做通用啊。(kernel32不同版本位置有变)
2014-12-26 17:31
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
落笔飞花
1
70
发帖
458
回帖
120
RANK
关注
私信
他的文章
[原创]PatchGuard自效验粗略分析
17814
[讨论]PUBG 2018.3.9更新的代码页防止更改
19229
[原创]VT调试器 X64
65857
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部