首页
社区
课程
招聘
[原创]dll-upload-2(id:ownerscu)
发表于: 2008-10-4 13:38 2523

[原创]dll-upload-2(id:ownerscu)

2008-10-4 13:38
2523
1。添加导出表&OpenUrlA,设置 VRA:10e0 ,正好空白的地方
2。在OpenUrlA入口地方写shellcode
     大致如下:
 void __declspec(naked)  OpenUrlA(void)
{

__asm
{
       8b442404        mov eax,[esp+4];
     0050110000        add  eax,0x1100;  //路径相对值
          6a01        push 1
         50                         push eax;  指向的是路径 :iepath  http://bbs.pediy.com
      83c350         add eax,0x50;   //WinExec相对值
        ff10                          call [eax];        WinExec的地址               
        c3        RET;
}

}

很遗憾,10.3号晚才有时间做这个,地址都是硬写的,没有在其他环境下测试过,重在参与吧!呵呵
感谢 tencent  和 pediy的活动!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 2134
活跃值: (14)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
2
重在参与~谢谢支持
2008-10-4 14:25
0
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
3
RVA:10E0
OpenUrlA函数大小=18 字节
附件提交次数=1
得分=min[1.0,(13/18)]×100-(1-1)×5=72.2
2008-10-14 21:23
0
游客
登录 | 注册 方可回帖
返回
//