-
-
[原创]dll-upload-2(id:ownerscu)
-
发表于:
2008-10-4 13:38
2514
-
[原创]dll-upload-2(id:ownerscu)
1。添加导出表&OpenUrlA,设置 VRA:10e0 ,正好空白的地方
2。在OpenUrlA入口地方写shellcode
大致如下:
void __declspec(naked) OpenUrlA(void)
{
__asm
{
8b442404 mov eax,[esp+4];
0050110000 add eax,0x1100; //路径相对值
6a01 push 1
50 push eax; 指向的是路径 :iepath http://bbs.pediy.com
83c350 add eax,0x50; //WinExec相对值
ff10 call [eax]; WinExec的地址
c3 RET;
}
}
很遗憾,10.3号晚才有时间做这个,地址都是硬写的,没有在其他环境下测试过,重在参与吧!呵呵
感谢 tencent 和 pediy的活动!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)