小伙伴们对我上一篇文章的反应完全出乎了我的意料,感谢大家对我的支持和认可。接下来我会精心的把这一系列课程设计好,尽量详细的展示给大家。上篇文章我列举了一个缓冲区溢出的小例子,并提到了dev c++、ollydbg、IDA Freeware这三款软件,并介绍了dev c++的基本用法。今天会补充一下Dev c++的用法。

今天补充的用法主要是为了以后编写shellcode做准备,这篇文章只讲用法,大家不必深究代码的功能。

0×00 如何编写汇编代码

下面给大家一个在dev下用汇编代码编译的MessageBox的的代码例子,可以弹出一个提示框,今天还是不讲代码,主要讲代码是如何编译的。

#include<windows.h>
int main()
{ LoadLibrary("user32.dll");
__asm__("push 0x00000001"); //MessageBoxA的最后一个参数 入栈 __asm__("mov byte ptr [ebp+0x26],0x57"); //W
__asm__("mov byte ptr [ebp+0x27],0x61"); //a
__asm__("mov byte ptr [ebp+0x28],0x72"); //r
__asm__("mov byte ptr [ebp+0x29],0x6e"); //n
__asm__("mov byte ptr [ebp+0x2a],0x69"); //i
__asm__("mov byte ptr [ebp+0x2b],0x6e"); //n
__asm__("mov byte ptr [ebp+0x2c],0x67"); //g
__asm__("mov byte ptr [ebp+0x2d],0x00"); //表示字符截断,就是说代码截止
__asm__("lea eax,[ebp+0x26]"); //把存储字符的起始地址赋给寄存器eax
__asm__("push eax"); //把第三个参数入栈也就是标题 __asm__("mov byte ptr [ebp+0x2e],0x61");
__asm__("mov byte ptr [ebp+0x2f],0x62");
__asm__("mov byte ptr [ebp+0x30],0x63");
__asm__("mov byte ptr [ebp+0x31],0x64");
__asm__("lea eax,[ebp+0x2e]");
__asm__("push eax"); //把第二个参数入栈,也就是内容 __asm__("push 0x00000000"); //MessageBoxA的第一个参数 入栈
__asm__("mov eax,0x762cfdae"); //这个地址是临时搜的MessageBox的地址 ,大家目前需要自己找。
__asm__("call eax");
return 0;
}

首先要编写汇编代码,我们要用__asm__()或__asm()方法包含起来,不要忘记还要用双引号。当然你要是觉得上面一行代码用一个__asm__()函数麻烦,你也可以在在一个函数里编写所有代码,像下面这样。不过要注意每行代码都要用双引号包裹,还要注意汇编代码后边的分号也要有哦。

__asm(
"mov byte ptr [ebp+0x26],0x57;"
"mov byte ptr [ebp+0x27],0x61;"
); //W、a

0×01 如何编译汇编代码

我用的是intel风格的汇编,在dev下编译通常会遇到问题,向下面这样报很多错误。

解决方法其实很简单就是,在编译选项里加一个-masm=intel命令就好,具体步骤,是点击工具-编译选项,在弹出菜单中勾选“编译时加入以下命令”,把-masm=intel命令添加进去就好,如下图所示:

当我们再编译时就没有问题了。

0×02 看看汇编代码写出来MessageBox的效果

这里给大家跑出一个小问题,大家说说为什么abcd后面会出现“烫烫烫烫”的字样,大家认真思考哈。

0×03 intel与AT&T的不同

因为上面提到了intel汇编,感觉有必要提一下AT&T汇编,AT&T风格汇编在dev下是直接可编译的,如果你熟悉这种汇编风格,那么恭喜你。

汇编语言(英语:assembly language)是一种用于电子计算机、 微处理器、微控制器,或别样可编程器件个低级语言。拉弗同个设备中,汇编语言对应着弗同个机器语言指令集。

汇编风格

x86/amd64汇编指令的两大风格分别是Intel汇编与AT&T汇编,分别被Microsoft Windows/ Visual C++与GNU/Gas采用(Gas也可使用Intel汇编风格):

大家看图片直观感受一下就好。

0×04 将汇编代码转换成16进制机器码

学会了这步我们就可以提取shellcode了。

首先,要设置一个断点位置随意,可以在想设置断点的地方单击鼠标左键,也可以把光标移动到想要设置的行按F4键:

其次,依次点击如图的调试。

这时候我们点击查看cpu窗口会看到汇编代码,但不是我们想要的:

我们找到右下角的窗口看到发送命令到gdb,输入disassemble /r 就会得到16进制代码与汇编代码对应的结果。16进制代码就是我们想要的shellcode。

看我用红框标注的位置:

本来是想把三个软件全部讲了,结果一补充就写了这么多。为了大家方便查看还是保持每篇有一定的独立性吧,大家别嫌烦,俗话说磨刀不误砍柴工。以上就是今天的内容,咱们下期见

缓冲区溢出实战教程系列(二):dev c++编译汇编代码的更多相关文章

  1. 缓冲区溢出实战教程系列(三):利用OllyDbg了解程序运行机制

    想要进行缓冲区溢出的分析与利用,当然就要懂得程序运行的机制.今天我们就用动态分析神器ollydbg来了解一下在windows下程序是如何运行的. 戳这里看之前发布的文章: 缓冲区溢出实战教程系列(一) ...

  2. WPF入门教程系列二十三——DataGrid示例(三)

    DataGrid的选择模式 默认情况下,DataGrid 的选择模式为“全行选择”,并且可以同时选择多行(如下图所示),我们可以通过SelectionMode 和SelectionUnit 属性来修改 ...

  3. WPF入门教程系列(二) 深入剖析WPF Binding的使用方法

    WPF入门教程系列(二) 深入剖析WPF Binding的使用方法 同一个对象(特指System.Windows.DependencyObject的子类)的同一种属性(特指DependencyProp ...

  4. .Net Core实战教程(二):设置Kestrel的IP与端口的几种方法

    .Net Core实战教程(二):设置Kestrel的IP与端口的几种方法 1.直接写在代码方式 Program.cs代码如下: using System; using System.Collecti ...

  5. 「软件测试实战教程系列(三)」弃繁就简,接口测试神器Postman|收藏版

    软件测试实战教程系列(三)弃繁就简,接口测试神器Postman|收藏版 Postman主要帮我们干了三件事: 1.把相关集合放到一个集合当中方便管理. 2.对指定接口发送请求. 3.断言 下面我们使用 ...

  6. NDK-JNI实战教程(二) JNI官方中文资料

    声明 设计概述 JNI接口函数和指针 加载和链接本地方法 解析本地方法名 本地方法的参数 引用Java对象 全局和局部引用 实现局部引用 访问Java对象 访问基本类型数组 访问域和方法 报告编程错误 ...

  7. WPF入门教程系列二——Application介绍

    一.Application介绍 WPF和WinForm 很相似, WPF与WinForm一样有一个 Application对象来进行一些全局的行为和操作,并且每个 Domain (应用程序域)中仅且只 ...

  8. struts2官方 中文教程 系列二:Hello World项目

    先贴个本帖的地址,免得其它网站被爬去了struts2入门系列二之Hello World  即 http://www.cnblogs.com/linghaoxinpian/p/6898779.html ...

  9. 保姆教程系列二、Nacos实现注册中心

    前言: 请各大网友尊重本人原创知识分享,谨记本人博客:南国以南i 上篇我们介绍到  保姆教程系列一.Linux搭建Nacos 注册中心原理 一.环境准备 Java版本:1.8+   (Linux ce ...

随机推荐

  1. Python Pandas -- Panel

    Pandas 中一维 series, 二维DataFrame, 三维Panel class pandas.Panel(data=None, items=None, major_axis=None, m ...

  2. tcp 粘包 和 TCP_NODELAY 学习

    TCP通信粘包问题分析和解决  在socket网络程序中,TCP和UDP分别是面向连接和非面向连接的.因此TCP的socket编程,收发两端(客户端和服务器端)都要有成对的socket,因此,发送端为 ...

  3. keil版本控制

    keil5.15才有对git svn的支持,之前的有其它的svcs;   http://www.keil.com/appnotes/files/apnt_279.pdf http://stdbit.c ...

  4. vue2.X+elementUI表单自定义验证

    <template> <div class="taxi-appointment-dairen"> <el-form :model="rule ...

  5. stm32串口学习(二)

    今天继续学习stm32的串口编程(利用库函数).上次我们说了串口的发送,这次我们说接收. 接收可以用查询的方法,也可以用中断.显然,工程中多用中断的方式,那么就来看看中断接收. 代码其实很简单,基本的 ...

  6. 二叉查找树的C语言实现(一)

    什么是二叉查找树? 二叉查找树(Binary Search Tree),也称有序二叉树(ordered binary tree),排序二叉树(sorted binary tree),是指一棵空树或者具 ...

  7. 换晶振导致stm32串口数据飞码的解决办法

    一般来说,stm32f107都是用标配的晶振,比如8MHz. 但是,如果用别的晶振,比如13.56M的晶振,那串口接收还正常吗? 根据试验结果,很可能会飞码.比如说用串口助手发送的是0x35,但是在串 ...

  8. weblogic 10.3.5重置密码

    weblogic 10.3.5重置密码   热度1,609 ℃  时间:2013-12-26 10:26  分类:middleware  评论数:0 条 0    weblogic默认验证密码机制:如 ...

  9. Javascript 对象(Object)

    //声明方式 //调用 Object构造函数创建 var user = new Object(); user.name = "小白"; user.say = function () ...

  10. hibernate课程 初探一对多映射2-5 创建持久化类并配置映射文件

    学习点: 1 一对多映射,一方 Grade.hbm.xml的写法: <hibernate-mapping> <class name="com.ddwei.entity.Gr ...