首页
社区
课程
招聘
未解决 [求助]x64环境中劫持x86进程主线程的eip,显示MessageB窗口后,点确定,执行回主线程原来eip,程序崩溃了 300雪币
发表于: 2024-9-12 21:56 1831

未解决 [求助]x64环境中劫持x86进程主线程的eip,显示MessageB窗口后,点确定,执行回主线程原来eip,程序崩溃了 300雪币

2024-9-12 21:56
1831
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 633
活跃值: (1198)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
怎么个崩溃?怎么做的劫持
2024-9-18 14:17
0
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
git_91357jnabnsn 怎么个崩溃?怎么做的劫持
修复了,是地址问题,我以x64编译,然后写shellcode时,wow64地址写到jmp ,意图执行完前面我的shellcode后,再跳到系统原来eip执行时,但是无法正确写到jmp后面。
,而是写到了下一行指令,应该是wow地址是x64的长度,然后前面32位都是0,只有后面32位才是地址,但是jmp支持64的,所以后面那块写到了下面
2024-9-21 13:18
0
游客
登录 | 注册 方可回帖
返回
//