IDA分析shellcode导入windows结构体
生活随笔
收集整理的這篇文章主要介紹了
IDA分析shellcode导入windows结构体
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
使用IDA加載shellcode,IDA不知道編譯器是什么,也就無法使用標(biāo)準(zhǔn)的結(jié)構(gòu)體。
按 shift+f11 ,會(huì)提示無法識(shí)別編譯器:
來到這個(gè)窗口,什么都沒有,點(diǎn)擊 insert
選擇一個(gè)SDK即可。
option -> compiler 選擇一個(gè)編譯器。就可以了
然后在結(jié)構(gòu)體試圖,insert,選擇添加標(biāo)準(zhǔn)結(jié)構(gòu)體。
這樣就可以使用標(biāo)準(zhǔn)結(jié)構(gòu)體了。
《新程序員》:云原生和全面數(shù)字化實(shí)踐50位技術(shù)專家共同創(chuàng)作,文字、視頻、音頻交互閱讀總結(jié)
以上是生活随笔為你收集整理的IDA分析shellcode导入windows结构体的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: IDC dump 内存
- 下一篇: 【攻防世界011】Windows_Rev