n早之前做的小工具,本來(lái)是自己用的,最近有人找我要就發(fā)了出來(lái)
這類工具原理都差不多,功能也基本相同,我這個(gè)可能還沒(méi)其他的好
工具的基本功能就是匯編代碼注入,我在注入的代碼中加入了SEH和取返回值的代碼
前段時(shí)間@KaQqi問(wèn)我這個(gè)注入工具怎么寫(xiě)短跳,我告訴他沒(méi)法寫(xiě),程序的邏輯沒(méi)實(shí)現(xiàn)這個(gè)(才不會(huì)說(shuō)是我沒(méi)思路呢)
于是我想了一個(gè)折中的方法,添加一個(gè)自定義命令emit,自己寫(xiě)短跳的機(jī)器碼就可以了
注意:本注入工具的數(shù)字均為16進(jìn)制
如果注入的程序帶有SafeSEH,那么注入器的SEH不會(huì)被觸發(fā)
本程序用vs2015編譯的,在win10 x64和winxp虛擬機(jī)測(cè)試了沒(méi)發(fā)現(xiàn)問(wèn)題。