我是靠谱客的博主 迅速钢笔,最近开发中收集的这篇文章主要介绍从动态链接库中获取jmp esp地址,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

#include <windows.h>
#include <stdio.h>
int main(int,char**,char**)
{
	BYTE* pbyte;
	int nPos=0,nAddr=0;
	HINSTANCE hHinst=NULL;
	bool bTips=true;
	hHinst=LoadLibrary("user32.dll");
	if(!hHinst) return 0;
	pbyte=(BYTE*)hHinst;
	while(bTips)
	{
		if(pbyte[nPos]==0xff && pbyte[nPos+1]==0xe4)
		{
			nAddr=(int)pbyte+nPos;
			printf("address is 0x%xn",nAddr);
			bTips=false;
         }
         else
           nPos++;
     }
     if(hHinst!=NULL) FreeLibrary(hHinst);
     return 1;
}

这段也是有错误的,比如如果一个指定的动态链接库没有jmp esp指令,那么循环就会一直下去,很可能最后引发错误,当然也可以找到很多个个动态链接库的jmp esp指令地址,只需要改一下循环,反正能用就OK了反正自己用的。

最后

以上就是迅速钢笔为你收集整理的从动态链接库中获取jmp esp地址的全部内容,希望文章能够帮你解决从动态链接库中获取jmp esp地址所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(39)

评论列表共有 0 条评论

立即
投稿
返回
顶部