wangkaicj
驱动牛犊
驱动牛犊
  • 注册日期2002-01-08
  • 最后登录2014-06-11
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望67点
  • 贡献值0点
  • 好评度66点
  • 原创分0分
  • 专家分0分
阅读:3281回复:8

这个SHELLCODE怎么写?

楼主#
更多 发布于:2007-07-24 23:35
     windows非管理员权限,内核空间只能写连续8个字节(任意位置),这个SHELLCODE改如何写啊?我用SSDT函数表地址,发现通用行太差了,完全一样的机器,装相同的系统,系统服务的地址都有的不同,请大牛们指点一下啊!
     非常感谢!!!
wangkaicj
驱动牛犊
驱动牛犊
  • 注册日期2002-01-08
  • 最后登录2014-06-11
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望67点
  • 贡献值0点
  • 好评度66点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-07-30 23:56
多谢gyzy老大,已经搞定了。利用基址重定位信息,

还有,gyzy老大,我看了你的文章,发现SHELLCODE真是很有意思,但是有很多术语什么的都不是很懂,能不能给兄弟们一些文章,教程什么的,让我们能提高一下啊!!!多谢了!!!
游客

返回顶部