1、首先获取Kernel32.dll的基址。
2、从Kernel32的导出表里获取LoadLibraryA和GetProcAddress的地址。
3、调用LoadLibrary和GetProcAddress操作API函数。
4、将代码转成十六进制,定义成一个数组,分配一块内存,然后call。
转载请注明:exchen's blog » 编写ShellCode
1、首先获取Kernel32.dll的基址。
2、从Kernel32的导出表里获取LoadLibraryA和GetProcAddress的地址。
3、调用LoadLibrary和GetProcAddress操作API函数。
4、将代码转成十六进制,定义成一个数组,分配一块内存,然后call。
转载请注明:exchen's blog » 编写ShellCode