Armadillo 3.7X—4.X Code Injection[34]

[入库:2005年8月19日] [更新:2007年3月24日]

本文简介:选择自 bmd2chen 的 blog

005b760a   >  8a11          mov dl,byte ptr ds:[ecx]                 ;  执行原代码

005b760c   >  8b45 08       mov eax,dword ptr ss:[ebp+8]

005b760f   .  c3            retn

patch代码写后,保存运行一次发现程序还会异常,看看错误提示就是知道原来壳让不让我们写.text段,用lordpe修改一下,改成可写就行了。

ok,现在再运行就没问题了,code injectioned,当然,这个是弱的,单进程,patch还不如脱来的得快:-),但愿不久的下次我有时间写copy memiicode injection

本文关键:Armadillo 3.7X—4.X Code Injection
  相关方案
Google
 

本站最佳浏览方式为 分辨率 1024x768 IE 6.0(或更高版本的 IE浏览器)

go top