我们怎么写 一段代码,能够在程序内存里面不停移动?
就是让shellcode代码能在内存中不停的复制自己,并且一直执行下去,也就是内存蠕虫。
我们要把shellcode代码偏移出蠕虫长度再复制到蠕虫后面的内存中,然后执行。
我们在实现过程中同时把前面同长度代码变成\\x90,那个就是虫子走过的路,最终吃掉所有的内存。
实现这个我们要知道shellcode长度,并且计算好shellcode每次移动的位置是多少。
我们的shllcode以调用printf函数为例。
一
写出printf程序
#include "stdio.h"
int main()
{
printf("begin\n");
char *str="a=%d\n";
__asm{
mov eax,5
push eax
push str
mov eax,0x00401070
call eax
add esp,8
ret
}
return 0;
}0×00401070 是我机子上printf的地址,将自己机子上的printf地址更换一下就行
还要在最后加一个ret,因为执行完shellcode还要回到复制shellcode的代码执行。
上面汇编转成shellcode形式,shellcode为:
char shellcode[]="\\xB8\\x05\\x00\\x00\\x00\\x50\\xFF\\x75\\xFC\\xB8\\x70\\x10\\x40\\x00\\xFF\\xD0\\x83\\x**\\x08\\xc3";
二
编写蠕虫代码
insect:mov bl,byte ptr ds:[eax+edx]
mov byte ptr ds:[eax+edx+20],bl
mov byte ptr ds:[eax+edx],0x90
inc edx
cmp edx,20
je ee
jmp insect
ee: add eax,20
push eax
call eax
pop eax
xor edx,edx
jmp insectshellcode长度是20,假设数据的地址是s
我们把数据复制到地址为s+20处,原来的数据变为0×90
表示数据曾经来过这里,insect段是用来复制数据用到,复制了20次,刚刚好把shellcode复制完。
因为shellcode相当于向下移动20位,所以我们要把eax加上20,还要把edx恢复成0
方便下次接着复制,然后去执行我们的shellcode,接着跳转到insect段继续执行,这是ee段干的事。
inscet和ee段加起来是复制我们的shellcode到其他地方
然后去执行shellcode,然后再复制
循环下去~
三
最终程序
#include "stdio.h"
char shellcode[]="\\xB8\\x05\\x00\\x00\\x00\\x50\\xFF\\x75\\xFC\\xB8\\x70\\x10\\x40\\x00\\xFF\\xD0\\x83\\x**\\x08\\xc3";
int main()
{
printf("begin\n");
char *str="a=%d\n";
__asm{
lea eax,shellcode
push eax
call eax
pop eax
xor edx,edx
insect:mov bl,byte ptr ds:[eax+edx]
mov byte ptr ds:[eax+edx+20],bl
mov byte ptr ds:[eax+edx],0x90
inc edx
cmp edx,20
je ee
jmp insect
ee: add eax,20
push eax
call eax
pop eax
xor edx,edx
jmp insect
}
return 0;
}调试的时候找到shellcode位置,一步步调试能看见shellcode被复制,原来的转成0×90,并且printf还被执行
没有复制前:
复制后:
四
总结
我们要先计算出shellcode的长度,计算好shellcode每次移动的位置是多少
然后写出复制程序,并且还要有调转到复制后的shellcode首地址程序
执行复制后的shellcode,接着在复制再执行
循环下去,当然在一段内存里循环执行也可以
只要找到位置,跳转过去就行
给萌新或者正在自学网络技术的你一些话!
文章解析固然重要,但对于正处于相对较基础阶段的小伙伴来说
视频讲解教程加实战练习才是快速成长和加强记忆力的方式!
可是这个时候又会突然想到,网上课程一大推,搜搜就是了~
我相信,很多自学的朋友都会有这一阶段,起网上搜视频,最后导致视频收藏了一大推,却无从下手
我想说的是,对于新手来说,体态体系化教程针对很重要
现免费开放领取教程视频,机会我给你提供了,要不要看你!
体系化教程,由一线安全工程师在线授课,有疑问也会在线解答,在线学习
另外提供封神台实战靶场练习,理论与技术外加辅导的结合,三管齐下!
未授权的渗透实战是违法犯罪行为
我们为此专门提供了封神台实战练习靶场
靶场链接领取扫描下方二维码
包括下方所述资料,现免费开放领取,机不可失!
未来可是自己的,乾坤未定,谁都有可能是那条黑马








还没有评论,来说两句吧...