开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 3133|回复: 21
收起左侧

[完成] 申请临时内存怎么写汇编啊?

 关闭 [复制链接]
结帖率:66% (29/44)
发表于 2018-2-26 16:24:26 | 显示全部楼层 |阅读模式   四川省成都市
5精币
穿墙.png
申请了临时内存10630000
怎么在这里写以上汇编代码?
原地址是01BC0BE1  jmp到这个临时地址,跑完再jmp 01BC0BE2,这个怎么搞?
结帖率:45% (5/11)
发表于 2018-2-26 16:24:27 | 显示全部楼层   山东省济南市
QQ截图20180226172017.png
回复

使用道具 举报

结帖率:45% (5/11)
发表于 2018-2-26 16:39:41 | 显示全部楼层   山东省济南市
shellCode  把汇编代码写成二进制 写到内存  

回复

使用道具 举报

结帖率:66% (29/44)
 楼主| 发表于 2018-2-26 16:41:30 | 显示全部楼层   四川省成都市
荭颜吹雪 发表于 2018-2-26 16:39
shellCode  把汇编代码写成二进制 写到内存

11600000 - 81 38 05000000        - cmp [eax],00000005 { 5 }
11600006 - 0F85 2A000000         - jne 11600036
1160000C - 81 78 FC 0B010000     - cmp [eax-04],0000010B { 267 }
11600013 - 0F85 1D000000         - jne 11600036
11600019 - 81 B8 90000000 F4000000 - cmp [eax+00000090],000000F4 { 244 }
11600023 - 0F85 0D000000         - jne 11600036
11600029 - C7 00 00000000        - mov [eax],00000000 { 0 }
1160002F - C7 40 04 00000000     - mov [eax+04],00000000 { 0 }
11600036 - F3 0F10 48 04         - movss xmm1,[eax+04]
1160003B - E9 0D9771F0           - jmp zjz.exe+A0974D

有详细的方法没?
回复

使用道具 举报

结帖率:45% (5/11)
发表于 2018-2-26 16:46:53 | 显示全部楼层   山东省济南市
我说的很清楚了啊  你是哪里不会?
回复

使用道具 举报

结帖率:66% (29/44)
 楼主| 发表于 2018-2-26 16:50:50 | 显示全部楼层   四川省成都市
荭颜吹雪 发表于 2018-2-26 16:46
我说的很清楚了啊  你是哪里不会?

对汇编完全小白,求个写法哇!
我用网上下的汇编转换老出错!
回复

使用道具 举报

结帖率:45% (5/11)
发表于 2018-2-26 17:00:09 | 显示全部楼层   山东省济南市
....终结者?  
汇编的十六进制代码 都显示出来了  只需要 放到局部变量
81 38 05000000
0F85 2A000000
81 78 FC 0B010000  
0F85 1D000000   
81 B8 90000000 F4000000
然后 写内存(地址,局部变量)
回复

使用道具 举报

结帖率:66% (29/44)
 楼主| 发表于 2018-2-26 17:04:41 | 显示全部楼层   四川省成都市
荭颜吹雪 发表于 2018-2-26 17:00
....终结者?  
汇编的十六进制代码 都显示出来了  只需要 放到局部变量
81 38 05000000

能帮忙写个例子不?
回复

使用道具 举报

结帖率:0% (0/4)
发表于 2018-2-26 17:10:47 | 显示全部楼层   山东省日照市
这是远程注入   
回复

使用道具 举报

结帖率:66% (29/44)
 楼主| 发表于 2018-2-26 17:12:06 | 显示全部楼层   四川省成都市

求例子,求例子
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表