我可是会飞的啊 主要方向:re,pwn

分析 MSF Windows/exec Shellcode

最近分析漏洞用到msf生成的样本进行测试,其中用到payload选项为Windows/exec cmd="calc.exe"的这个payload,本着一定要知道利用代码是怎么运行的想法,开始对该shellcode的详细分析。

selph 发布于 2022-04-14

《xchg rax,rax》片段分析0x1b--一种地址跳转

《xchg rax,rax》片段分析0x1b--一种地址跳转

selph 发布于 2022-03-21

《xchg rax,rax》片段分析0x1a--一种自定位

《xchg rax,rax》片段分析0x1a--一种自定位

selph 发布于 2022-03-21