逆向-在PE文件空白區域構造ShellCode代碼

今天,把上週的逆向作業做了。其中的一道題「在PE文件空白區域構造ShellCode代碼」花了比較長的時間才寫出來。在這裏,我整理一下思路。題目如下: 首先,我們要找到MessageBoxA的地址。我選擇通過ollydbg來找,通過bp MessageBoxA來定位到哪一行。然後下斷點,F9運行,查看具體地址如下: 可知地址爲76D710AO,這是我們真正要跳轉的地方。 使用PETool打開「飛鴿傳
相關文章
相關標籤/搜索