函数指针和shellcode
生活随笔
收集整理的這篇文章主要介紹了
函数指针和shellcode
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
指針可以和整數(shù)互相轉(zhuǎn)換
函數(shù)指針可以指向一個(gè)函數(shù),它本身不過是一個(gè)整數(shù),所以也可以用整數(shù)存儲(chǔ)函數(shù)地址,然后強(qiáng)轉(zhuǎn)成函數(shù)指針去調(diào)用。
void func(void);//有一個(gè)函數(shù) int address = (int)func;//用整數(shù)保存其地址 ((void(*)())address)();//通過地址調(diào)用func函數(shù)指針調(diào)用數(shù)組中的代碼
函數(shù)指針還可以幫我們調(diào)用數(shù)據(jù)區(qū)中的代碼,假設(shè)我有一個(gè) int Add(int,int) 函數(shù)用于將兩個(gè)整數(shù)相加,我編譯后把它的字節(jié)碼取出來,存到一個(gè)數(shù)組里,然后用函數(shù)指針指向這個(gè)數(shù)組,就可以調(diào)用這個(gè)函數(shù)做加法了。
#include <Windows.h> #include <stdio.h>// 加法函數(shù)的字節(jié)碼 unsigned char code[] = {0x55,0x8B,0xEC,0x83,0xEC,0x40,0x53,0x56,0x57,0x8D,0x7D,0xC0,0xB9,0x10,0x00,0x00,0x00,0xB8,0xCC,0xCC,0xCC,0xCC,0xF3,0xAB,0x8B,0x45,0x08,0x03,0x45,0x0C,0x5F,0x5E,0x5B,0x8B,0xE5,0x5D,0xC3 };int main(int argc, char *argv[]) {// 修改數(shù)組內(nèi)存權(quán)限為可執(zhí)行DWORD dwOldProtect = NULL;BOOL bRet = VirtualProtectEx(GetCurrentProcess(), (LPVOID)code, 0x1000,PAGE_EXECUTE_READWRITE, &dwOldProtect);if (!bRet){printf("修改內(nèi)存屬性失敗,錯(cuò)誤碼: %d\n", GetLastError());return 1;}typedef int(__cdecl *PFNADD)(int, int);printf("%d\n", ((PFNADD)&code)(4, 7));return 0; }總結(jié)
以上是生活随笔為你收集整理的函数指针和shellcode的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: const * 和 * const 的区
- 下一篇: socket聊天室