首页
社区
课程
招聘
[原创]轻量级局部函数布局玩具库
发表于: 2015-8-28 15:59 13061

[原创]轻量级局部函数布局玩具库

2015-8-28 15:59
13061
较老的东东,一般绕绕简单的API-HOOK,处理下PE自定义区段的代码,发送指定的远程SHELLCODE以及远程注入的时候用用;不过对于高版本系统加强的ASLR功能让部分API与PE文件内静态访问的系统全局数据地址不一致所以难免崩溃。(不完全版本(少不了BUG),不支持x64,本人操作系统Windows 10 x64)

调用代码如下图:


printf原先的地址数据:


printf全新的地址数据:


表达能力有限,Sorry!

完全稳定版就是功能全点(例如:识别嵌套CALL重布局),支持下x64罢了。

MessageBox源地址数据:



MesssageBox新地址数据:



附件:
Test_Defend_Code.zip

类函数->SecurityGate(安全门密钥): 0x550e41e3,0x00002aba
不过安全门调用导出函数会崩溃的哦(调试解密请慎重)。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 118
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
看到好帖,忍不住要mark
2015-8-29 04:18
0
雪    币: 90
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢分享,版区有你更精彩!
2015-8-29 13:25
0
雪    币: 256
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
点赞一下,不过DEFENDFUNS.DLL库代码在哪呢?
2015-8-29 20:47
0
雪    币: 235
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
有些东西开源是一种“奉献”,有些东西开源是一种“毁灭”。
2015-9-5 14:00
0
游客
登录 | 注册 方可回帖
返回
//