摘要: 思路:将主线程挂起后获取到主线程的eip,然后将eip修改为shellcode的地址恢复线程运行,当shellcode执行完成后跳转到旧eip处继续执行。 1 typedef VOID(__stdcall *PFN_CALL)(const VOID *pvIn, VOID *pvOut); 2 3 阅读全文
posted @ 2016-02-12 16:11 狂奔的鸡骨架 阅读(603) 评论(0) 推荐(0) 编辑
AmazingCounters.com