最新消息:本站技术交流 QQ 群:28124927

编写ShellCode

Rootkit/驱动底层 exchen 4404浏览 0评论

1、首先获取Kernel32.dll的基址。
2、从Kernel32的导出表里获取LoadLibraryA和GetProcAddress的地址。
3、调用LoadLibrary和GetProcAddress操作API函数。
4、将代码转成十六进制,定义成一个数组,分配一块内存,然后call。

转载请注明:exchen's blog » 编写ShellCode

发表我的评论
取消评论
表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址