- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
这是我的第一篇文章,我是汇编和调试的新手,所以请多多包涵。
我试图将一些代码(对 MessageBoxA 的一点调用)注入(inject)到 Windows 7 记事本可执行文件中。但是,我遇到了地址问题。首先,我在 OllyDbg 中打开 exe,然后找到包含“notepad.pdb”的 ASCII 文本的行。然后我在下面放了一个 ASCII 字符串(例如,“INJECTED NOTEPAD”)。接下来,在其下方,我输入了这个 asm 代码:
PUSH 0
PUSH address_of_ASCII_string ; In this case, 00A6B668C
PUSH address_of_ASCII_string ; In this case, 00A6B668C
PUSH 0
CALL MessageBoxA
接下来,我转到程序中的第一行代码(只需右键单击并按 Go to Origin(或者只需按数字键盘上的 *))然后我用 JMP 指令替换第一行到地址我注入(inject)的代码中的第一个 PUSH 0。然后,我将替换的指令放在注入(inject)代码的末尾。之后,我将 JMP 指令放入跳转到注入(inject)代码的 JMP 指令之后的代码行(是的,我只是描述了一个代码洞穴或类似代码)。当我运行它时一切正常。但是,当我将修改后的代码保存到一个新的可执行文件中并再次使用 OllyDbg 运行它时,它不起作用。当我尝试引用我输入的 ASCII 字符串时,地址完全错误。示例如下图所示:
如您所见,我将字符串压入堆栈,但是当我再次将修改后的程序重新加载到调试器中时,字符串的地址发生了变化,但我的代码没有。因此,当我调用 MessageBoxA 函数时,它出错了,因为我为 Text 和 Caption 参数加载了错误的地址。我该如何解决这个问题?
最佳答案
您遇到的是 ASLR 的影响.简而言之,这意味着在操作系统(在此示例中为 Windows)上运行的可执行文件在多次执行时不会具有相同的基地址。
所以有几种方法可以将您的代码注入(inject)另一个二进制文件,我将在此处解决 2 并且我还会猜测(在阅读评论后)您正在尝试修补磁盘上的二进制文件。
修补磁盘上的二进制文件:
一个。解决此问题的第一种方法是从 PE 中删除重定位表。 .我绝对不会推荐这种方式,因为如果它没有被加载到它喜欢的基地址(OptionalHeader.ImageBase),它可能会在未来崩溃可执行文件,这是默认的所有需要重定位的指令都将用作添加的基础一个偏移量。
假设您在偏移量 0x600
处有一个字符串来自镜像库,如果可执行文件映射到其首选基地址(通常为 0x00400000
),则字符串将保存在地址 0x00400000
中.您的编译器链接文件的方式将是地址 0x00400000 + 0x600
所以0x00400600
.那么当可执行文件加载到不同的基地址时会发生什么?在这种情况下,Windows 可执行加载程序会将基地址的偏移量(实际上是映射减去首选基地址)添加到每个重定位条目(上面的示例将需要一个)。因此,万一可执行文件将被加载到 0x00500000
加载程序将添加 0x00100000
到导致绝对地址 0x00500600
的重定位条目.
第二种方法是向二进制文件添加重定位条目。这样,与 (a) 中描述的方式相反,您不会损害二进制文件,只会添加一个重定位条目,在加载可执行文件时,加载程序会将地址更改为正确的地址(如果您添加了正确的地址)输入)。
编写与位置无关的代码并使用此代码修补二进制文件。示例:
sub esp, 10*4
mov byte [esp], 0x68 ; 'h'
mov byte [esp + 1], 0x69 ; 'i'
mov byte [esp + 2], 0x00 ; null byte
mov byte [esp + 3], 0x79 ; 'y'
mov byte [esp + 4], 0x6f ; 'o'
mov byte [esp + 5], 0x75 ; 'u'
mov byte [esp + 6], 0x00 ; null byte
mov eax, esp
push 0
push eax
add eax, 3
push eax
push 0
call [MessageBoxA]
此代码会将 2 个需要的字符串写入堆栈并将指针推送到堆栈上的字符串,这样代码不需要任何重定位,因为它是一段与位置无关的代码。
<修补内存中的二进制文件:
一个。位置无关代码(见上)
使用 VirtualAllocEx ,此 API 将在调用它之后返回一个您可以写入的地址,这样您只需在内存中拥有映射地址并且知道在何处以及如何注入(inject)您的代码。
关于windows - OllyDbg 中的地址在程序重新加载时发生变化,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41304436/
目前,我有以下设置: A记录: mydomain.com - aaa.aaa.aaa.aaa subdomain.mydomain.com - aaa.aaa.aaa.aaa NS记录: mydoma
有人可以帮助我以最佳方式在流畅的 nHibernate 中映射以下情况吗? Address 类用于 Client 和 Company。如何在 SQL 中最有效地存储它?映射应该是什么样的?我已经考虑过
我正在尝试编写一个 Windows 应用程序,它将在来自 PC 的以太网链接上生成流量。 我想使用 webBrowser 控件不断拉取网页以产生流量。 在这种情况下,我希望每个 webBrowser
我正在编写一个 SIP 堆栈,我需要在消息中插入一个 IP 地址。该地址必须是用于发送消息的地址。我知道目标 IP 并且需要确定将用于发送消息的 NIC(其地址).... 最佳答案 为了扩展 Remy
如何使用 IP 地址获取 MAC 地址,但以下代码不起作用 packet = ARP(op=ARP.who_has,psrc="some ip",pdst = ip) response = srp(p
目前我想知道如何实现对本地无线网络(路由器)的获取请求以获取当前连接到当前连接的 LAN 的所有设备.... 所以我做了一些研究,显然“nmap”是一个终端/命令提示符命令,它将连接的设备返回到本地无
这个问题在这里已经有了答案: 关闭 11 年前。 Possible Duplicates: how to find MAC address in MAC OS X programmatically
我们正在为 ipad 开发一个 iOS 应用程序,它使用 bonjour 与其他设备连接,使用 couchbaseListener 与对等数据库进行复制。我们观察到,每当 [nsnetservice
我创建了 3 个实例,其中 3 个弹性 IP 地址指向这些实例。 我做了 dsc 的 yum 安装:dsc12.noarch 1.2.13-1 @datastax 并且/etc/cassandra/d
我正在尝试获取规模集中所有虚拟机的私有(private) IP 地址列表(没有一个虚拟机故意拥有任何公共(public) IP 地址)。我找到了如何从 az cli 获取此内容,如下所示: az vm
我正在尝试获取规模集中所有虚拟机的私有(private) IP 地址列表(没有一个虚拟机故意拥有任何公共(public) IP 地址)。我找到了如何从 az cli 获取此内容,如下所示: az vm
我正在尝试与该端口上的任何 IP 建立连接。最初,我将其设置为 10.0.0.7,这是我网络上另一台计算机的 IP,因此我可以测试客户端/服务器。但是,我希望它可以与任何计算机一起使用而不必将 IP
作为序言,我开发了自己的 CRM(类似于 SalesForce 或 SAP),其“规模”要小得多,因为它面向服务,而不是销售。我在 Ubuntu 16.04 服务器上使用 MySql 或 MariaD
在我的项目中,我想做如下事情: static void test0(void) { printf("%s [%d]\n", __func__, __LINE__); } static void
我的机器上有两个网卡,配置了两个独立的 IP 地址。两个 IP 地址都属于同一个网络。我是否正确地说,当我创建一个特定于这些 IP 地址之一的套接字时? 更新: 这是我的情况: 我有一个位于 192.
当然,我意识到没有一种“正确的方法”来设计 SQL 数据库,但我想就我的特定场景中的优劣获得一些意见。 目前,我正在设计一个订单输入模块(带有 SQL Server 2008 的 Windows .N
我们将保存大量地址数据(在我公司的眼中,每个客户大约有150.000至500.000行)。 地址数据包含约5列: 名称1 名称2 街(+否) 邮政编码 市 也许以后再添加一些东西(例如电话,邮件等)
好的,我们在生产中实现了 Recaptcha。我们收到错误是因为它无法到达使用该服务所需的 IP 地址。我们为 IP 地址打开一个端口以到达 Google。没问题。我们这样做并显式配置该 IP 地址以
此页面使用 Drupals 联系表发送电子邮件:http://www.westlake.school.nz/contact 问题是,学校员工使用 outlook。当他们收到来自 parent 等的电子
是否可以将用户输入的邮政编码转换为文本框并将其转换为CLLocation?我正在尝试比较其当前位置与地址或邮政编码之间的距离,如果可以从NSString中创建CLLocation,这将很容易。 最佳答
我是一名优秀的程序员,十分优秀!