返回列表 发帖
回复 沙发 plbb18 的帖子
我需要的就是符合编码要求的一个转移指令。
编码的唯一要求就是在长度不超出49的情况下符合文件命名的字符要求。
这导致有不少字符不能用啊,因为是在文件名中。
我就是因为原有的shellcode中有不符合文件命名要求的字符才选择编码,如果我有符合要求的shellcode,当然不会这么做了。
call ebx使用Unicode有效的shellcode同样面临这样的问题。解码头部也有不可用字符。
只要能以某种方式跳转到前面缓冲区开头,而又不出现非法字符,那么就达到目的了。
不晓得我说清楚了没有...学习中.......

帖子54 精华0 积分194 阅读权限40 性别男 在线时间12 小时 注册时间2006-9-10 最后登录2008-7-18 查看详细资料引用 报告 回复 TOP

achillis
晶莹剔透§烈日灼然

TOP

返回列表