您的位置:首页 > 运维架构 > Shell

编写ShellCode

2013-01-10 10:06 246 查看
1、首先获取Kernel32.dll的基址。

2、从Kernel32的导出表里获取LoadLibraryA和GetProcAddress的地址。

3、调用LoadLibrary和GetProcAddress操作API函数。

4、将代码转成十六进制,定义成一个数组,分配一块内存,然后call。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: