当前位置:  操作系统/服务器>windows
本页文章导读:
    ▪shellcode无法验证,该如何处理        shellcode无法验证初学shellcode,照抄了一个shellcode后,执行报access violation异常,代码如下:char shellcode[]="\x55\x8B\xEC\x33\xFF\x57\x57\x83\xEC\x10\x66\xC7\x45\xEA\x6D\x00\x66\xC7\x45\xEC\x73\x00\x66\xC7\x45\xEE\x76\x00\x6.........
    ▪ 录制的电视文件jc!怎样转换成其他的格式解决方法        录制的电视文件jc!怎样转换成其他的格式录制的电视文件jc!怎样转换成其他的格式   我用快车在线录制了一段电视直播,录完看到的是jc.!后缀的文件,我想要把它转换成其它的格式.应该.........
    ▪ autorun.inf 现在还起作用吗?解决方法       autorun.inf 现在还起作用吗?微软发布了一个补丁,是不是autorun.inf对U盘就彻底没用了呢?没打那个补丁的电脑里还是能用的 基本上是没什么用了 有一点用的, 目前看来是无效了 没用了。.........

[1]shellcode无法验证,该如何处理
    来源: 互联网  发布时间: 2014-02-18
shellcode无法验证
初学shellcode,照抄了一个shellcode后,执行报access violation异常,代码如下:
char shellcode[]="\x55\x8B\xEC\x33\xFF\x57\x57\x83\xEC\x10\x66\xC7\x45\xEA\x6D\x00\x66\xC7\x45\xEC\x73\x00\x66\xC7\x45\xEE\x76\x00\x66\xC7\x45\xF0\x63\x00\x66\xC7\x45\xF2\x72\x00\x66\xC7\x45\xF4\x74\x00\x66\xC7\x45\xF6\x2E\x00\x66\xC7\x45\xF8\x64\x00\x66\xC7\x45\xFA\x6C\x00\x66\xC7\x45\xFC\x6C\x00\x8D\x45\xEA\x50\xB8\xD2\x28\x65\x76\xFF\xD0\x83\xC4\x18\x33\xFF\x57\x83\xEC\x08\xC6\x45\xF4\x63\xC6\x45\xF5\x6F\xC6\x45\xF6\x6D\xC6\x45\xF7\x6D\xC6\x45\xF8\x61\xC6\x45\xF9\x6E\xC6\x45\xFA\x64\xC6\x45\xFB\x2E\xC6\x45\xFC\x63\xC6\x45\xFD\x6F\xC6\x45\xFE\x6D\x8D\x45\xF4\x50\xB8\x6F\xB1\xD1\x75\xFF\xD0\x83\xC4\x0C\x8B\xE5\x5D";

int main()
{
( (void(*)(void)) shellcode )();
return 0;
}

异常代码如下:
Unhandled exception at 0x01137000 in codeTest.exe: 0xC0000005: Access violation.

0x01137000 该地址是shellcode的起始地址;

猜测是因为shellcode放在静态数据段中,该段没有可执行的属性,故导致该异常,但是放在堆栈中也不行,报同样错误,如果是这个原因的话,那现在的程序就能够区分开数据和代码了,shellcode还有什么用处? 求解答

如果不是因为这个原因的话,又是为什么呢?


首先这段shellcode在反汇编里面是这个样子:
00421C3A 55 push ebp
00421C3B 8BEC mov ebp, esp
00421C3D 33FF xor edi, edi
00421C3F 57 push edi
00421C40 57 push edi
00421C41 83EC 10 sub esp, 10
00421C44 66:C745 EA 6D00 mov word ptr ss:[ebp-16], 6D
00421C4A 66:C745 EC 7300 mov word ptr ss:[ebp-14], 73
00421C50 66:C745 EE 7600 mov word ptr ss:[ebp-12], 76
00421C56 66:C745 F0 6300 mov word ptr ss:[ebp-10], 63
00421C5C 66:C745 F2 7200 mov word ptr ss:[ebp-E], 72
00421C62 66:C745 F4 7400 mov word ptr ss:[ebp-C], 74
00421C68 66:C745 F6 2E00 mov word ptr ss:[ebp-A], 2E
00421C6E 66:C745 F8 6400 mov word ptr ss:[ebp-8], 64
00421C74 66:C745 FA 6C00 mov word ptr ss:[ebp-6], 6C
00421C7A 66:C745 FC 6C00 mov word ptr ss:[ebp-4], 6C
00421C80 8D45 EA lea eax, dword ptr ss:[ebp-16]
00421C83 50 push eax
00421C84 B8 D2286576 mov eax, 766528D2
00421C89 FFD0 call eax
00421C8B 83C4 18 add esp, 18
00421C8E 33FF xor edi, edi
00421C90 57 push edi
00421C91 83EC 08 sub esp, 8
00421C94 C645 F4 63 mov byte ptr ss:[ebp-C], 63
00421C98 C645 F5 6F mov byte ptr ss:[ebp-B], 6F
00421C9C C645 F6 6D mov byte ptr ss:[ebp-A], 6D
00421CA0 C645 F7 6D mov byte ptr ss:[ebp-9], 6D
00421CA4 C645 F8 61 mov byte ptr ss:[ebp-8], 61
00421CA8 C645 F9 6E mov byte ptr ss:[ebp-7], 6E
00421CAC C645 FA 64 mov byte ptr ss:[ebp-6], 64
00421CB0 C645 FB 2E mov byte ptr ss:[ebp-5], 2E
00421CB4 C645 FC 63 mov byte ptr ss:[ebp-4], 63
00421CB8 C645 FD 6F mov byte ptr ss:[ebp-3], 6F
00421CBC C645 FE 6D mov byte ptr ss:[ebp-2], 6D
00421CC0 8D45 F4 lea eax, dword ptr ss:[ebp-C]
00421CC3 50 push eax
00421CC4 B8 6FB1D175 mov eax, 75D1B16F
00421CC9 FFD0 call eax

    
[2] 录制的电视文件jc!怎样转换成其他的格式解决方法
    来源: 互联网  发布时间: 2014-02-18
录制的电视文件jc!怎样转换成其他的格式
录制的电视文件jc!怎样转换成其他的格式

  我用快车在线录制了一段电视直播,录完看到的是jc.!后缀的文件,我想要把它转换成其它的格式.应该怎么样做,请高手指点下.谢谢!


直接改扩展名为.mpg等视频格式的扩展名,然后用暴风影音打开(看运气了)

    
[3] autorun.inf 现在还起作用吗?解决方法
    来源: 互联网  发布时间: 2014-02-18
autorun.inf 现在还起作用吗?
微软发布了一个补丁,是不是autorun.inf对U盘就彻底没用了呢?


没打那个补丁的电脑里还是能用的

基本上是没什么用了

有一点用的,

目前看来是无效了

没用了。。。

那么许多原来就需要autorun的(比如MP3)怎么办?

右键里面应该还有自动播放的项吧?不过双击不是了

做免疫还是很好用的

还是有作用的吧

    
最新技术文章:
▪文件转换有关问题     ▪ 3ds max 2009 mentalray遇到内存相关的错,该怎么解...    ▪ 文萃ocr的注册码哪位高手有
▪常见文件密码的设置与解除解决思路     ▪ 数据恢复软件哪个好用?该怎么处理     ▪ vmware高手帮忙解决一个常见有关问题
▪求会声会影的注册机啊 到处找不到 T_T,该怎么...    ▪ 急求!硬盘解密软件。解决思路     ▪ 大侠们有改过chrome的临时文件夹的吗?小弟我...
▪怎么在windows下查看计算机的内存大小     ▪ 宏基玩2k10的有关问题     ▪ 求日语操作系统;链接解决思路
▪怎样制作软件自动安装解决思路     ▪ UtrlEdit重新加载已更新的文件内容时,不让其...    ▪ 小弟我的数据库卸载后装不上怎么处理
▪win7的编程工具选择?该如何解决     ▪ 开机按回车咋办,该怎么解决     ▪ 怎么刻录一张系统盘
▪强行卸载如何用哦?     ▪ 为什么QQ音乐的乐库打不开,显示是一片空白...    ▪ 如何控制局域网其它电脑的流量啊宿舍人老...
▪AutoPlay Menu Loader 5.1.0.341,该如何解决     ▪ 100分求个软件免费或收费的都可以,最好熟...    ▪ 远程桌面连接如何设置磁盘共享
▪请教怎么知道TXT文件的编码方式呢     ▪ QQ收件箱中的邮件不知不觉被自动删除了解决...    ▪ qq如何去广告
▪双击C与C++程序设计学习与实验系统,就打开...    ▪ 急电脑黑屏的原因,该怎么解决     ▪ 请问Sdelete这个软件的使用方法
▪虚拟机中怎么切换     ▪ “假的”mp4视频文件怎么打开     ▪ XP照片缩略图和照片本身显示不一致解决思路...
▪激光检测仪数控机床日文的,该如何处理     ▪ 怎么打开*crp格式的文件     ▪ 联想Z465玩魔兽争霸黑屏,大侠帮帮忙解决一下...
▪u盘插入电脑时报错!解决方案     ▪ Pixelpop有人用过吗?解决方法     ▪ 加快解压速度小弟我有招
▪高分,小弟我是windows xp的系统,请教如何才...    ▪ 加密网页怎样破解密码?解决办法     ▪ 佛爱小弟我羊老师请进
▪Runtime Error (-1:0): Cannot Import dll,该如何解决     ▪ 关于刻录系统光盘的有关问题     ▪ CCPROXY的有关问题(结贴100%)
▪print screen键不能截屏?该怎么处理     ▪ 用Serv-U做了个FTP服务器,为什么浏览器不能...    ▪ ftp下载稍微大一点的文件时不让下载,该如何...
▪Internet Explorer删除不了解决思路     ▪ 安装在开始菜单里面程序的位置为什么不同...    ▪ 赛扬2.8GHz的CPU内存1GB双硬盘能跑VMware Workstatio...
▪VisualSVN Server 经常异常覆盖如何解决     ▪ 怎么封装(打包)exe文件     ▪ 重新打开ie的自动密码保存要如何做
▪请教windows多久自动清空IE缓存     ▪ 高手帮忙看下这个autohotkey脚本,快捷复制粘贴...    ▪ 怎办?winpcap 4.1.2 安装失败!该怎么解决
▪ultraedit里,当选择列模式时,用用查找替换功...    ▪ intel MKL pardiso求解大型稀疏矩阵,是不是很浪...    ▪ cmd 中的管道是哪个程序在前?解决方法
▪金山词霸PDF取词插件解决方案解决思路     ▪ 想要学习ps,该怎么解决     ▪ WinRAR自解压时能否读取注册表中的信息,来...
▪怎么架设多对多媒体服务器     ▪ VMware解决方法     ▪ 腾讯Q+平台怎么申请接口
▪应用程序作为系统服务。解决办法     ▪ (文件编码有关的字符串替换)通过CMD批处理,...    ▪ 234.34.23.234:33674这个ip地址一般是用来做什么...
▪视频会议软件用什么样的好呢?解决办法     ▪ 怎么将ActiveX控件Cab包制作成EXE安装格式     ▪ 怎样从硬盘安装苹果雪豹系统,该如何处理
▪关于邮件组的有关问题!请专业邮箱技术支持...    ▪ 打印机有关问题     ▪ window下的vim怎么不产生备份文件
▪急 压缩文件夹,该怎么处理     ▪ Multisim软件如何样?那里有安装文件     ▪ 问个关于分区的小疑点啊很简单,来拿分啦
▪批处理高手帮忙了 啊 送分中,该怎么处理     ▪ wix打包发布 如何更改默认的安装包图标     ▪ 酷狗*krc歌词的文件结构及压缩算法
▪小弟我是个大笨鸟哪位高手帮帮小弟我     ▪ 哪款浏览器占用内存较少?解决办法     ▪ 有关问题
▪请教Polaris Office的文件格式能转换为pdf吗     ▪ wmp是用什么解码器比较好?该如何解决     ▪ 求Ardence.RTX.v7.0.SDK Ardence.RTX.v7.0.Runtime 下载解...
▪使用wireshark抓包,wireshark上显示的时间和pc时...    ▪ windows live mail 按send/receive 怎么不send,只receiv...    ▪ 某个exe程序始终无法运行,任务管理器里闪...
 


站内导航:


特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

©2012-2021,,E-mail:www_#163.com(请将#改为@)

浙ICP备11055608号-3