能力值:
( LV2,RANK:10 )
|
-
-
2 楼
RtlZeroMemory(cPoc,sizeof(cPoc) -1);
memset(cPoc,0x41,sizeof(cPoc)-1);
memcpy(cPoc+20,Shellcode,sizeof(Shellcode)-1);
strcpy(cPoc+200,"\x12\x45\xfa\x7f");
strcpy(cPoc+200+4,"\xeb\x7e\x90\x90");
我这样构造的,但不行,谁能提示一下?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
例如:
jmp -1000
jmp 1000
jmp 0x1000
这样的机器码怎么取得?
在od 加载一个exe,然后直接修改反汇编功能?
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
jmp -xx的例子:
http://bbs.pediy.com/showthread.php?t=70690
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
-127 0 ~128 eb
超过这个长度用e9
总算弄明白了
|
|
|