| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 668 人关注过本帖
标题:关于著名的191个字节BINDSHELL的疑问?
只看楼主 加入收藏
hb0zyj
该用户已被删除
收藏
已结贴  问题点数:20 回复次数:2 
关于著名的191个字节BINDSHELL的疑问?
提示: 作者被禁止或删除 内容自动屏蔽
搜索更多相关主题的帖子: edi Socket 
2012-01-13 10:58
你们都要疼我哦
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:火星
等 级:贵宾
威 望:49
帖 子:1296
专家分:2746
注 册:2008-7-13
收藏
得分:10 
有分呀。。。
楼主太愁人了,这个 还是要静下心来自己调试。
上次回复已经说了 ESP来寻址很麻烦,用EDI相对来说不容易出问题。更重要的是
这些知识仔细看书 联系上下文 是远远不够的 你不动手调试 你不一步一步的在OD里
跟,是很难以理解。

你的思维还停留在静止的源代码状态,还没有一个正确的 动态调试 概念,
这样很难真正进步。

回到这个问题,
C0大小的地儿已经知道,起始地址及结束地址也已经知道,
结构体大小及内部偏移也已经知道,你在OD里更可以看到
它们的一切,
但是假如需要对结构体内进行寻址,取某一时刻esp或者EDI的值,
然后你要自己  计算 出需要加减多少才可以定位到需要的地方,
寄存器内容都是在动态变动的,当你取值进行定位时,它们的值很可能
已经不是当初刚填充完的时候那个值,要根据寄存器当前实际值来确定所需的加减数,
所以你不要纠缠于什么6C 38,更不可能简单的左右换换就认为它们应该如何如何。

还是建议你能静下心来,认真的动手调试,同时把基础知识适当的补充一下。

小妹,哥哥看你骨骼清奇,绝非凡人,将来必成大业,不如这样,你先把裤裤脱了,待哥哥为你开启灵窍,然后我们一起努力钻研如何
2012-01-13 15:53
zaixuexi
Rank: 12Rank: 12Rank: 12
来 自:上海
等 级:火箭侠
威 望:8
帖 子:858
专家分:3233
注 册:2010-12-1
收藏
得分:10 
有些人静态分析能力差,甚至没有,也就算了,连动态调试能力都没有,不是找骂么

技术问题,请不要以短消息方式提问
2012-01-13 21:56
快速回复:关于著名的191个字节BINDSHELL的疑问?
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.029979 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved