汇编网首页登录博客注册
tbyes的学习博客
博客首页博客互动【做检测题】论坛求助

我的博客

个人首页 |  我的文章 |  我的相册 |  我的好友 |  最新访客 |  文章收藏 |  论坛提问 |  友情链接 |  给我留言  
图片载入中
学习动态
最新评论
最新留言
好友圈
文章收藏

[2009-10-25 14:42] 汇编下的HTTP协议

.386
.model flat,stdcall
option casemap:none
include windows.inc
include kernel32.inc
include user32.inc
includelib user32.lib
include masm32.inc
include wsock32.inc
include macro.asm
includelib wsock32.lib
includelib masm32.lib
includelib kernel32.lib
.data?
        szRecv        db        512        dup(?)
.da...
阅读全文 | 评论次数(1) | 浏览次数(1235) | 所属类型(INET协议)

[2009-10-24 15:09] 逆向—ws2_32.WSAStartup

在一次帮朋友做截获Baidu关键字时发现:
起初,我改写了ws2_32.dll的导出表指向send函数的RVA地址……做个静态注入……
替换后写一个小的Call.exe直接调用send函数拦截完全没有问题
但是……顺手打开QQ.exe 问题来了 WSAStartup函数返回失败!
这下郁闷鸟 为何失败?起初以为自己在PE注入中写入过界覆盖了某些数据
在FlexHEX中并没有发现 无奈逆向 原来如此:
71A27370  |>  FF30          /PUSH DWORD PTR DS:[EAX]                                     /Pr...
阅读全文 | 评论次数(0) | 浏览次数(575) | 所属类型(系统底层)