标题:关于著名的191个字节BINDSHELL的疑问?
只看楼主
hb0zyj
该用户已被删除
已结贴  问题点数:20 回复次数:2 
关于著名的191个字节BINDSHELL的疑问?
提示: 作者被禁止或删除 内容自动屏蔽
搜索更多相关主题的帖子: edi Socket 
2012-01-13 10:58
你们都要疼我哦
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:火星
等 级:贵宾
威 望:49
帖 子:1296
专家分:2746
注 册:2008-7-13
得分:10 
有分呀。。。
楼主太愁人了,这个 还是要静下心来自己调试。
上次回复已经说了 ESP来寻址很麻烦,用EDI相对来说不容易出问题。更重要的是
这些知识仔细看书 联系上下文 是远远不够的 你不动手调试 你不一步一步的在OD里
跟,是很难以理解。

你的思维还停留在静止的源代码状态,还没有一个正确的 动态调试 概念,
这样很难真正进步。

回到这个问题,
C0大小的地儿已经知道,起始地址及结束地址也已经知道,
结构体大小及内部偏移也已经知道,你在OD里更可以看到
它们的一切,
但是假如需要对结构体内进行寻址,取某一时刻esp或者EDI的值,
然后你要自己  计算 出需要加减多少才可以定位到需要的地方,
寄存器内容都是在动态变动的,当你取值进行定位时,它们的值很可能
已经不是当初刚填充完的时候那个值,要根据寄存器当前实际值来确定所需的加减数,
所以你不要纠缠于什么6C 38,更不可能简单的左右换换就认为它们应该如何如何。

还是建议你能静下心来,认真的动手调试,同时把基础知识适当的补充一下。

小妹,哥哥看你骨骼清奇,绝非凡人,将来必成大业,不如这样,你先把裤裤脱了,待哥哥为你开启灵窍,然后我们一起努力钻研如何
2012-01-13 15:53
zaixuexi
Rank: 12Rank: 12Rank: 12
来 自:上海
等 级:火箭侠
威 望:8
帖 子:858
专家分:3233
注 册:2010-12-1
得分:10 
有些人静态分析能力差,甚至没有,也就算了,连动态调试能力都没有,不是找骂么

技术问题,请不要以短消息方式提问
2012-01-13 21:56



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-359619-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.316718 second(s), 7 queries.
Copyright©2004-2025, BCCN.NET, All Rights Reserved