日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 运维知识 > windows >内容正文

windows

Windows PE导出表编程3(暴力覆盖导出函数)

發(fā)布時(shí)間:2025/6/17 windows 34 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Windows PE导出表编程3(暴力覆盖导出函数) 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

今天要嘗試的導(dǎo)出表相關(guān)編程內(nèi)容是:覆蓋函數(shù)地址部分的指令代碼。

這種覆蓋技術(shù),是將AddressOfFunctions指向的地址空間指令字節(jié)碼實(shí)施覆蓋,這種技術(shù)又繁衍出兩種:

暴力覆蓋,即將所有的代碼全部替換為新代碼。新代碼可能含有原來代碼的全部功能,也可能不包含原有代碼功能。

完美覆蓋,通過構(gòu)造指令,實(shí)施新代碼與源代碼的共存和無(wú)遺漏運(yùn)行。因?yàn)橥昝栏采w涉及代碼的重定位,相對(duì)復(fù)雜一些,今天嘗試暴力覆蓋。目標(biāo)是我自己寫了一個(gè)dll導(dǎo)出一個(gè)加法函數(shù),然后我要用另一個(gè)自定義函數(shù)替換這個(gè)函數(shù),讓他直接返回0

1.首先定義測(cè)試用的dll,以及測(cè)試用的exe

?

?

?

2.找到要替換的函數(shù)的FOA,這里面是指找到_Add函數(shù),思路是先通過PE頭找到導(dǎo)出表,信息,根據(jù)導(dǎo)出表信息(RVA)計(jì)算FOA從而找到導(dǎo)出表在文件中的位置,然后分析導(dǎo)出表結(jié)構(gòu),找到導(dǎo)出函數(shù)列表地址(RVA,計(jì)算FOA,在計(jì)算的導(dǎo)出表地址處找到導(dǎo)出函數(shù)地址(ROA),計(jì)算FOA,這樣就算是找到了函數(shù)的代碼段了。細(xì)節(jié)如下如:


上圖是找到了導(dǎo)出函數(shù)列表地址24A8.


導(dǎo)出函數(shù)列表地址24A8轉(zhuǎn)成FOA12A8,在這里找到了導(dǎo)出函數(shù)地址1010,然后繼續(xù)轉(zhuǎn)成FOA410?,?so?410就是該導(dǎo)出函數(shù)實(shí)現(xiàn)的代碼段了。


3.接下來的事就是把自己寫好的新功能函數(shù)的機(jī)器碼拷貝到上面的代碼段就行了,獲取機(jī)器碼也有個(gè)方法,就是先自己用C++寫好,然后調(diào)試看反匯編,在內(nèi)存里直接把翻譯好的機(jī)器碼整個(gè)(整個(gè)函數(shù))拿出來就行了。



這樣得到的直接返回一個(gè)0的函數(shù)的機(jī)器碼是:55?8b?ec?33?c0?5d?c3


4.替換2找到的代碼段位置,也是替換到5d?c3,剩余的不夠的位置用90NOP)補(bǔ)齊。


5.保存文件之后再繼續(xù)測(cè)試一發(fā),發(fā)現(xiàn)不管給_Add()函數(shù)傳什么都會(huì)直接返回0的。


去看此時(shí)加載的D.dllAdd函數(shù)再次確認(rèn)下函數(shù)代碼對(duì)應(yīng)機(jī)器碼已經(jīng)被修改,同時(shí)反匯編代碼的匯編解釋也是錯(cuò)的。


最后提示一點(diǎn)就是這個(gè)姿勢(shì)需要注意一點(diǎn)就是堆棧平衡問題,上面的測(cè)試其實(shí)都是基于C++dll調(diào)用的,默認(rèn)是調(diào)用者負(fù)責(zé)釋放參數(shù)堆棧:


? ? 而有的時(shí)候需要在函數(shù)里面去把這個(gè)函數(shù)的堆棧平衡了,這個(gè)地方要注意一下。還有就是覆蓋的時(shí)候最好是把內(nèi)容少的覆蓋到內(nèi)容多的函數(shù)里,不然的話可能會(huì)破壞掉其他的函數(shù),如果你覺得我只要這個(gè)覆蓋的函數(shù)的功能就行了,別的破壞就破壞了,這樣還是不行,因?yàn)檫@個(gè)函數(shù)的實(shí)現(xiàn)有可能依賴于里面自己實(shí)現(xiàn)的其他函數(shù)的支持。

總結(jié)

以上是生活随笔為你收集整理的Windows PE导出表编程3(暴力覆盖导出函数)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 最新日韩一区 | 黑丝国产一区 | 免费看片成人 | 亚洲视频一区在线观看 | 麻豆私人影院 | 亚洲六月丁香色婷婷综合久久 | 茄子av在线 | 国产麻豆精品视频 | 伊人av在线| 十八禁一区二区三区 | 萌白酱在线观看 | 亚洲最新 | 一女三黑人理论片在线 | 一女三黑人理论片在线 | 欧美热热 | 久久精品视频偷拍 | 久草老司机 | 国产一级在线观看视频 | 中文字幕一区二区三区5566 | 一区二区三区四区在线视频 | 日本高清不卡视频 | 欧美日韩色视频 | 欧美视频在线观看一区二区三区 | 午夜性视频 | 波多野结衣免费观看视频 | 午夜激情福利视频 | 天天操夜夜操 | 精品人妻少妇嫩草av无码 | 黄色av网址在线观看 | 免费日韩在线 | 黄色一及片| 欧美性aaa| 免费久久久久久 | www色网站 | 国产一级黄色电影 | 国产成人精品a视频一区 | 成人tv| 免费黄色网址在线 | 黄色免费av| 亚洲一区二区日韩 | 一道本不卡视频 | 久色网 | 国产精品资源在线观看 | 四虎tv| 日韩欧美三级 | 午夜国产福利在线观看 | a天堂av| 亚洲精品77777 | 国产精品黄网站 | eeuss一区二区 | 99热97 | 久久欧| 玖草视频在线观看 | a天堂资源| 成人综合社区 | 久久亚洲色图 | 亚洲国产www | 一级片在线免费观看 | 成人av综合| 国产精品高潮呻吟AV无码 | 亚洲品质自拍 | 激情国产视频 | 久久色中文字幕 | 国产成人在线视频播放 | 亚洲日b视频 | 天天干天天碰 | 先锋影音制服丝袜 | www嫩草 | 久久老女人 | 色婷婷久| 亚洲成人h | 亚洲视频99| 超碰97人人干| 97精品国产 | 亚洲一区二区三区四区在线播放 | 在线免费观看国产精品 | 国产精品欧美亚洲 | 国产人妻aⅴ色偷 | 中文字幕一区二区三区四区免费看 | 久久久999国产精品 天堂av中文在线 | 日韩成人在线观看视频 | 久久伊人影视 | 欧美成年人视频在线观看 | 国产无码精品在线观看 | 日韩免费观看一区二区三区 | www超碰在线 | 久久久人妻无码一区二区 | 好吊妞一区二区三区 | 日韩城人视频 | 91av官网| 少妇真人直播免费视频 | 国产美女自慰在线观看 | 欧美人与性动交xxⅹxx | 日本一级片在线观看 | 国产三级在线观看完整版 | 男女黄色又爽大片 | 亲子乱对白乱都乱了 | 九九爱爱视频 | 国产午夜福利精品 |