网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
成为超级会员,使用一键签到
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
04月17日
漏签
0
天
fx-es(ms)吧
关注:
17,096
贴子:
309,251
看贴
图片
吧主推荐
视频
游戏
2
回复贴,共
1
页
<<返回fx-es(ms)吧
>0< 加载中...
quickcpy++
取消只看楼主
收藏
回复
EwTE_H
991CNX
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
感觉注入rop像坐牢?quickcpy++帮您减刑!quickcpy++采取了类似quickcpy的输入方法,因此您很容易就能适应它。代码如下:
图中高亮的部分表示开始注入的位置。您没有看错,它真的比quickcpy还要短!
随便用一个方法把它填充到0xD8A0处。接下来,用这段代码启动它:
怎么使用呢?启动后,您将会看到计算器进入了基数模式。用十六进制字符直接输入您想要注入的数据,输入48个字节(小字体3行)。确认输入无误后,按[菜单][3]。此时您的数据已经进入了内存。
EwTE_H
991CNX
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
新版本来了!
更改:
一次注入的字节数变为96字节(小字体6行)。
主程序体积进一步压缩。(最前面4个字节其实不需要注入。)
完成最后一次注入后,[SHIFT][9][1][=]并调至线性输入,就进入272an模式(ROP在输入196字节后触发)。
注:地址1:9226处的指令为:
mov sp, er4
add sp, 0x32
pop xr4
pop qr8
pop pc
进入rop时,er4=0xD180。如果立即执行1:9226,就会跳转到0xD1BE处。
合肥合正文化传播
出大牙牙龈肿痛怎么办-查下自己是否有出大牙牙龈肿痛怎么办问题,立即点击测试一下您的健康程度,35题3分钟自测,在线测试分析您的身体情况如何,立即自测...
2025-04-17 16:15
广告
立即查看
EwTE_H
991CNX
7
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
再度更新 此次只提供汇编源码 请按照
https://tieba.baidu.com/p/9047618339
自行编译
def 0ebce memcpy_9d2a
def @2950c mode_calc
def 173bc magic
def 08f24 [er8]+=er2,pop_xr8
;def 187d0 memcpy_pop4
;def 16f0c pop_xr0_0st
def 1ff90 memcpy_er8_pop4
; 目标注入位置
org 0xdead ; 改成你自己的目标位置
target:
; 计算器中的内存位置
org 0xd111
mode:
org 0xd180
input:
; 启动程序
org 0xd522
pop xr0
adr mode
hex 02 ..
st r2,[er0]
pop xr0
adr base
adr src
pop ER14
adr base
memcpy_9d2a
hex 5a 00
; 存储区
org 0xd92e
storage:
org & +26
digested:
; 主程序
org 0xd630
base:
org 0xd8a0
src:
hex .. .. .. .. .. 80 .. ..
adr storage
adr input
mode_calc
magic
adr ptr
hex .. ..
pop er2
hex 60 00
[er8]+=er2,pop_xr8
ptr:
adr target
hex c0 ..
pop er2
adr digested
memcpy_er8_pop4
hex 60 00 .. ..
pop xr0
adr base +76 ; 76是相对地址,这个magic number很丑但是没办法,只能等下次加语法了
hex 50 ..
st r2,[er0]
pop xr0
adr base
adr src
memcpy_9d2a
org & -2
adr base
hex .. 00
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示