|
# \: R, x: j7 }: T& t! d- A
工具的基本功能就是汇编代码注入,我在注入的代码中加入了SEH和取返回值的代码
i 问我这个注入工具怎么写短跳,我告诉他没法写,程序的逻辑没实现这个(才不会说是我没思路呢)) p1 k4 a. g: D0 E2 Y6 U- A
于是我想了一个折中的方法,添加一个自定义命令emit,自己写短跳的机器码就可以了/ b" q( m+ M! E( @
注意:本注入工具的数字均为16进制
如果注入的程序带有SafeSEH,那么注入器的SEH不会被触发
本程序用vs2015编译的,在win10 x64和winxp虚拟机测试了没发现问题8 S! H& q6 A* X7 f% F/ @0 u
如果发现bug之类的,请在下方回帖,有空了会看能否修复、
|
|