zcc1414

博客园 首页 联系 订阅 管理

2013年7月31日

摘要: 这是很久以前的笔记了 去年的笔记···········这里增加几条:1) PUSH 字符串, 先用其他字符代表0x00 然后 通过 EBP的负偏离量处一字节一字节的写入!!!!!!!!!!重新产生没有 NULL字节的 机器码2) XOR/add /sub 计算 比如 0x006e616c 那么 ... 阅读全文
posted @ 2013-07-31 16:43 zcc1414 阅读(506) 评论(0) 推荐(1) 编辑