第10章 shellcode实战:06 原则:函数地址的动态获取

本文介绍如何通过PE结构动态获取GetProcAddress函数地址,详细解析获取过程,包括从kernel32基址获取PE头,定位导出表,判断导出函数名等步骤。了解这一过程能实现对任意函数的动态调用,如LoadLibraryA+GetProcAddress。通过实例测试MessageBoxA的调用,成功则表明程序执行正确。

   Hi~ 我是李小咖,主要从事网络安全技术开发和研究。

本文取自《李小咖·网安技术库》,欢迎一起交流学习🫡:https://imbyter.com


上一讲我们介绍了kernel32基址的获取,这一节来介绍如何解决GetProcAddress动态调用的问题。

#include <windows.h>
#include <Winternl.h>

#pragma optimize("", off ) 
#pragma comment(linker,"/entry:EntryMain")

// 获取kernel32基址
HMODULE GetKernel32BaseAddress()
{
    HMODULE hKernel32 = NULL;

    // 用户保存模块名
    WCHAR wszModuleName[MAX_PATH];

#ifdef _WIN64    // 64位PEB偏移为0x60
    PPEB lpPeb = (PPEB)__readgsqword(0x60);
#else            // 32位PEB偏移为0x30
    PPEB lpPeb = (PP
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值