日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 运维知识 > windows >内容正文

windows

Windows PE导出表编程3(暴力覆盖导出函数)

發(fā)布時(shí)間:2025/6/17 windows 34 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Windows PE导出表编程3(暴力覆盖导出函数) 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

今天要嘗試的導(dǎo)出表相關(guān)編程內(nèi)容是:覆蓋函數(shù)地址部分的指令代碼。

這種覆蓋技術(shù),是將AddressOfFunctions指向的地址空間指令字節(jié)碼實(shí)施覆蓋,這種技術(shù)又繁衍出兩種:

暴力覆蓋,即將所有的代碼全部替換為新代碼。新代碼可能含有原來代碼的全部功能,也可能不包含原有代碼功能。

完美覆蓋,通過構(gòu)造指令,實(shí)施新代碼與源代碼的共存和無(wú)遺漏運(yùn)行。因?yàn)橥昝栏采w涉及代碼的重定位,相對(duì)復(fù)雜一些,今天嘗試暴力覆蓋。目標(biāo)是我自己寫了一個(gè)dll導(dǎo)出一個(gè)加法函數(shù),然后我要用另一個(gè)自定義函數(shù)替換這個(gè)函數(shù),讓他直接返回0

1.首先定義測(cè)試用的dll,以及測(cè)試用的exe

?

?

?

2.找到要替換的函數(shù)的FOA,這里面是指找到_Add函數(shù),思路是先通過PE頭找到導(dǎo)出表,信息,根據(jù)導(dǎo)出表信息(RVA)計(jì)算FOA從而找到導(dǎo)出表在文件中的位置,然后分析導(dǎo)出表結(jié)構(gòu),找到導(dǎo)出函數(shù)列表地址(RVA,計(jì)算FOA,在計(jì)算的導(dǎo)出表地址處找到導(dǎo)出函數(shù)地址(ROA),計(jì)算FOA,這樣就算是找到了函數(shù)的代碼段了。細(xì)節(jié)如下如:


上圖是找到了導(dǎo)出函數(shù)列表地址24A8.


導(dǎo)出函數(shù)列表地址24A8轉(zhuǎn)成FOA12A8,在這里找到了導(dǎo)出函數(shù)地址1010,然后繼續(xù)轉(zhuǎn)成FOA410?,?so?410就是該導(dǎo)出函數(shù)實(shí)現(xiàn)的代碼段了。


3.接下來的事就是把自己寫好的新功能函數(shù)的機(jī)器碼拷貝到上面的代碼段就行了,獲取機(jī)器碼也有個(gè)方法,就是先自己用C++寫好,然后調(diào)試看反匯編,在內(nèi)存里直接把翻譯好的機(jī)器碼整個(gè)(整個(gè)函數(shù))拿出來就行了。



這樣得到的直接返回一個(gè)0的函數(shù)的機(jī)器碼是:55?8b?ec?33?c0?5d?c3


4.替換2找到的代碼段位置,也是替換到5d?c3,剩余的不夠的位置用90NOP)補(bǔ)齊。


5.保存文件之后再繼續(xù)測(cè)試一發(fā),發(fā)現(xiàn)不管給_Add()函數(shù)傳什么都會(huì)直接返回0的。


去看此時(shí)加載的D.dllAdd函數(shù)再次確認(rèn)下函數(shù)代碼對(duì)應(yīng)機(jī)器碼已經(jīng)被修改,同時(shí)反匯編代碼的匯編解釋也是錯(cuò)的。


最后提示一點(diǎn)就是這個(gè)姿勢(shì)需要注意一點(diǎn)就是堆棧平衡問題,上面的測(cè)試其實(shí)都是基于C++dll調(diào)用的,默認(rèn)是調(diào)用者負(fù)責(zé)釋放參數(shù)堆棧:


? ? 而有的時(shí)候需要在函數(shù)里面去把這個(gè)函數(shù)的堆棧平衡了,這個(gè)地方要注意一下。還有就是覆蓋的時(shí)候最好是把內(nèi)容少的覆蓋到內(nèi)容多的函數(shù)里,不然的話可能會(huì)破壞掉其他的函數(shù),如果你覺得我只要這個(gè)覆蓋的函數(shù)的功能就行了,別的破壞就破壞了,這樣還是不行,因?yàn)檫@個(gè)函數(shù)的實(shí)現(xiàn)有可能依賴于里面自己實(shí)現(xiàn)的其他函數(shù)的支持。

總結(jié)

以上是生活随笔為你收集整理的Windows PE导出表编程3(暴力覆盖导出函数)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 精品人妻久久久久一区二区三区 | 欧美不卡影院 | 95看片淫黄大片一级 | 青青久视频 | 你懂的在线播放 | 国产v综合v亚洲欧美久久 | 欧美超逼视频 | 久久久久久久香蕉 | 精品视频免费看 | 国产精品国产一区二区 | 国产一区二区三区免费观看 | 美女又爽又黄视频毛茸茸 | 天堂成人av| 18精品爽国产白嫩精品 | 精品国产黄 | 欧美成人精精品一区二区频 | 免费日本黄色网址 | 综合色亚洲 | 亚洲乱熟女一区二区 | 中文字幕一区二区三区精彩视频 | 亚洲wwwwww| 日本调教电影 | www亚洲一区| 亚洲精品高清视频在线观看 | 毛片视频播放 | 久久潮 | 国产寡妇亲子伦一区二区三区四区 | 黄色3级视频 | 欧美韩一区二区 | 久久久久久久久久久久久久 | 精品免费国产一区二区三区 | 久久综合福利 | 日本精品三区 | 欧美大尺度做爰啪啪床戏明星 | 国产在线视频卡一卡二 | 亚洲成人激情在线 | 97超碰人| 欧美成人一区二区三区高清 | 在线观看91av | 久久视频一区二区三区 | 第四色在线视频 | 免费观看已满十八岁 | 自拍偷拍在线播放 | 成年人av网站 | 在线一区二区三区四区五区 | 亚洲中文字幕在线观看 | 玖玖爱这里只有精品 | 国产色啪 | 国产成人午夜精华液 | 美日毛片 | 国产真人毛片 | 男女超爽视频免费播放 | 欧美67194| 啪网站| 日韩网站免费观看 | 国产精品丝袜视频 | 韩国精品视频 | 亚洲a∨无码无在线观看 | 亚洲一区视频在线播放 | 国产日韩一区二区在线 | 日本免费网 | 四虎一级片| 国产乱淫av片杨贵妃 | 国产一区av在线 | 日日干夜夜爽 | 亚洲一| 高潮一区二区三区乱码 | 亚洲精品自拍偷拍 | 欧美性天天影院 | 亚洲国产一区二区在线 | 天天色天天干天天色 | 丁香婷婷激情五月 | 中文字幕日韩有码 | 久久网亚洲 | 人妻无码久久一区二区三区免费 | 亚洲精品福利在线 | 少妇吹潮| 欧美激情另类 | 无人在线观看高清视频 | 久久无码视频网站 | av网站在线观看不卡 | 亚洲AV成人无码久久 | 国产精品免费一区二区三区在线观看 | 亚洲熟妇av日韩熟妇在线 | 国产亚洲欧洲 | 久草最新 | 国产精品第二十页 | 自拍偷拍2019 | av高清一区二区 | 日本xxxx裸体xxxx出水 | 欧美精品自拍偷拍 | 久草最新视频 | 午夜视频在线观看一区二区 | 六月婷婷七月丁香 | 亚洲在线色 | 韩国视频一区二区 | 永久在线观看 | 国产一级特黄 | 精品视频在线一区二区 |