能力值:
( LV4,RANK:40 )
|
-
-
2 楼
谢谢分享,接着看续集。另外再开个msf框架使用的帖子就更好了。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
感谢分享,学习一下~!
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
学习下。
|
能力值:
( LV3,RANK:20 )
|
-
-
5 楼
5. 将 void __declspec(naked) StartSign (){} 不掉, 这个什么意思?
|
能力值:
( LV3,RANK:20 )
|
-
-
6 楼
没弹出calc,win10系统,放虚拟机XP下 win7下 也没有弹出。
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
hackbs
没弹出calc,win10系统,放虚拟机XP下 win7下 也没有弹出。
是不是开启了GS
|
能力值:
( LV5,RANK:70 )
|
-
-
8 楼
1>Shellcode.obj : error LNK2001: 无法解析的外部符号 __imp____acrt_iob_func 1>Shellcode.obj : error LNK2001: 无法解析的外部符号 __imp____stdio_common_vfprintf 1>Shellcode.obj : error LNK2001: 无法解析的外部符号 __imp__getchar 这是什么情况?
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
ixiaohuo
1>Shellcode.obj : error LNK2001: 无法解析的外部符号 __imp____acrt_iob_func
1>Shellcode.obj : error LNK ...
#include <winsock2.h> #include <windows.h> #include <stdlib.h> #include <stdio.h> #include <fcntl.h>
|
能力值:
( LV5,RANK:70 )
|
-
-
10 楼
msf
#include
#include
#include
#include
#include
不行,我头文件都加了还是不可以,估计编译器编译的函数名出错了
|
能力值:
( LV4,RANK:48 )
|
-
-
11 楼
输出了shellcode,但是不启动calc,win10 64位,是为什么啊
|
能力值:
( LV4,RANK:48 )
|
-
-
12 楼
ixiaohuo
不行,我头文件都加了还是不可以,估计编译器编译的函数名出错了
我把 #pragma comment(ENTRY,"main");注释掉就不报错了,否则跟你一样的问题
|
能力值:
( LV5,RANK:70 )
|
-
-
13 楼
大只狼
我把 #pragma comment(ENTRY,"main");注释掉就不报错了,否则跟你一样的问题
谢谢,的确是这个问题
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
dll的shellcode和exe的shellcode运行起来有什么区别吗。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
源码下不了,能传到百度网盘么
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
没弹出calc,win7虚拟机没有弹出。
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
改成 #pragma comment( linker,"/ENTRY:mainCRTStartup" )(多字节工程)即可
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
为什么会使用到如此复杂的写法 shellcode 实际上根本不需要单独写成二进制 文件 然后在申请内存拷贝进去运行 其实我们只需要针对目标进程 是x86 还是x64 在自身写代码使用虚表函数 在重定位目标进程的虚表不就搞定了吗
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
有用,mark
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
用框架写shelk code似乎不方便,汇编代码取出loadlibrary和getprocaddress地址,不就可以做任何事情了吗?hash加密也可以用汇编代码实现
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
学习,mark
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
感谢楼主
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
ShellCodeSize = (DWORD)EndSign - (DWORD)ShellCode; 有时候获取负数,优化问题?
|
|
|