Разработка динамических сайтов
SEO услуги
Управление контекстной рекламой

Вход на хостинг

Имя пользователя:*

Пароль пользователя:*

IT-новости

20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла

Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......

подробнее

30.07.2015 Ищем уникальный контент для сайта

Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......

подробнее

11.05.2015 Распространённые ошибки разработчиков сайтов

Не секрет, что в сети Интернет насчитывается миллионы сайтов, и каждый день появляются тысячси новых......

подробнее

{

    // Данные, необходимые для работы программы

    HMODULE hnd1;

    FARPROC a;

    char  *name1;

    char *modul1;

 

    // Вывод сообщения об использовании утилиты

    printf("Usage GETADDR <module> <API function> ");

    if (argc < 3)

    {

    // Если запущены без параметров, то выведем адреса

    // KERNEL32 и WIN API функции GetProcAddress

           name1="GetProcAddress";

           modul1="KERNEL32";

    }

    else

    // Если запущены с параметрами, то выведем по запросу

    // пользователя    

    {

         name1=argv[2];

         modul1=argv[1];

    }

 

    // Получаем адрес модуля

    hnd1=GetModuleHandle(modul1);

    // Получаем адрес WIN API функции

    a=GetProcAddress(hnd1,name1);

    // Выводим оба адреса

    printf("Module=[%s] Address=%xh ",modul1,hnd1);

    printf("Function=[%s] Address=%xh ",name1,a);

 

    // Выход из программы

    return(0);

}

 

При помощи данной программы мы должны определить адреса следующих WIN API-функций:

n  WinExec

n  ExitProcess

Данные функции находятся в ядре (kernel32.dll).

Вот теперь мы готовы перейти к разработке shell-кода на ассемблере. Наш shell-код не будет использовать шифрование текстовых строк, так как в нём будет только одна текстовая строка с финальным нулём, так же мы не должны использовать в тексте кода нулей, опять же из-за особенностей стека.


Предыдущая страницаОглавлениеСледующая страница
 
[001] [002] [003] [004] [005] [006] [007] [008] [009] [010] [011] [012] [013] [014] [015] [016] [017] [018] [019] [020]
[021] [022] [023] [024] [025] [026] [027] [028] [029] [030] [031] [032] [033] [034] [035] [036] [037] [038] [039] [040]
[041] [042] [043] [044] [045] [046] [047] [048] [049] [050] [051] [052] [053] [054] [055] [056] [057] [058] [059] [060]
[061] [062] [063] [064] [065] [066] [067] [068] [069] [070] [071] [072] [073] [074] [075] [076] [077] [078] [079] [080]
[081] [082] [083] [084] [085] [086] [087] [088] [089] [090] [091] [092] [093] [094] [095] [096] [097] [098] [099] [100]
[101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120]
[121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140]
[141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153]

+7 (831) 413-63-27
ООО Дельта-Технология ©2007 - 2023 год
Нижний Новгород, ул. Дальняя, 17А.
Rambler's Top100