x64ShellCode-通過PEB獲取模塊地址.

以x64dbg.exe調試x64dbg.exe爲例.
彙編代碼爲如下.

mov rax, qword ptr gs:[0x0000000000000060]
mov rax, qword ptr ds:[rax+0x10]

二進制硬編碼如下

"\x65\x48\x8B\x04\x25\x60\x00\x00\x00\x48\x8B\x40\x10\x90\x90"

結果如下:

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章