
二进制逆向
文章平均质量分 78
Parle
这个作者很懒,什么都没留下…
展开
-
Windows API之LoadLibrary函数
转自:http://blog.youkuaiyun.com/caimouse/article/details/1914471 要使用动态连接库里的函数,就需要使用LoadLibrary函数来加载动态连接库,使用函数GetProcAddress来获取功能函数的地址。 函数LoadLibrary声明如下: WINBASEAPI __out HMODULE WINAPI LoadL转载 2015-09-06 21:28:38 · 2211 阅读 · 0 评论 -
shellcode基础(1)
题目: 已知以下是我写得一串x86二进制指令码,可以将其加载并运行。 char buff[]= {"\xfc\xe8\x89\x00\x00\x00\x60\x89\xe5\x31\xd2\x64\x8b\x52\x30" "\x8b\x52\x0c\x8b\x52\x14\x8b\x72\x28\x0f\xb7\x4a\x26\x31\xff" "\x31\xc0\xac\x3c\x6原创 2015-09-16 20:23:31 · 2820 阅读 · 1 评论