以MessageBox函数为例进行讲解如下
新建shellcode.cpp:
编写代码如下:
运行结果:
将VC代码转换成汇编指令:
内存数据图:
将以上汇编指令转换成二进制数据:
将0x0040103C~0x00401049之间的二进制数据复制出来
如下:
6A 00 6A 00 6A 00 6A 00 B8 1E FD 0B 75 FF D0
最终shellcode代码:
因篇幅问题不能全部显示,请点此查看更多更全内容