最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

通過LyScript實(shí)現(xiàn)從文本中讀寫ShellCode

 更新時(shí)間:2022年08月04日 09:23:34   作者:lyshark  
LyScript 插件通過配合內(nèi)存讀寫,可實(shí)現(xiàn)對特定位置的ShellCode代碼的導(dǎo)出。本文將利用這一特性實(shí)現(xiàn)從文本中讀寫ShellCode,感興趣的可以了解一下

LyScript 插件通過配合內(nèi)存讀寫,可實(shí)現(xiàn)對特定位置的ShellCode代碼的導(dǎo)出,或者將一段存儲在文本中的ShellCode代碼插入到程序堆中,此功能可用于快速將自己編寫的ShellCode注入到目標(biāo)進(jìn)程中,以用于后續(xù)測試工作。

LyScript項(xiàng)目地址:https://github.com/lyshark/LyScript

將本地ShellCode注入到堆中: 第一種用法是將一個(gè)本地文本中的ShellCode代碼導(dǎo)入到堆中。

首先準(zhǔn)備一個(gè)文本文件,將生成的shellcode放入文件內(nèi)。

然后可以循環(huán)讀取文本,并逐個(gè)將shellcode注入到目標(biāo)堆空間中。

from LyScript32 import MyDebug

# 將shellcode讀入內(nèi)存
def read_shellcode(path):
    shellcode_list = []
    with open(path,"r",encoding="utf-8") as fp:
        for index in fp.readlines():
            shellcode_line = index.replace('"',"").replace(" ","").replace("\n","").replace(";","")
            for code in shellcode_line.split("\\x"):
                if code != "" and code != "\\n":
                    shellcode_list.append("0x" + code)
    return shellcode_list

if __name__ == "__main__":
    dbg = MyDebug()
    dbg.connect()

    # 開辟堆空間
    address = dbg.create_alloc(1024)
    print("開辟堆空間: {}".format(hex(address)))
    if address == False:
        exit()

    # 設(shè)置內(nèi)存可執(zhí)行屬性
    dbg.set_local_protect(address,32,1024)

    # 從文本中讀取shellcode
    shellcode = read_shellcode("d://shellcode.txt")

    # 循環(huán)寫入到內(nèi)存
    for code_byte in range(0,len(shellcode)):
        bytef = int(shellcode[code_byte],16)
        dbg.write_memory_byte(code_byte + address, bytef)

    # 設(shè)置EIP位置
    dbg.set_register("eip",address)
    
    input()
    dbg.delete_alloc(address)

    dbg.close()

執(zhí)行后,堆空間內(nèi)會自動填充。

如果把這個(gè)過程反過來,就是將特定位置的匯編代碼保存到本地。

from LyScript32 import MyDebug

# 將特定內(nèi)存保存到文本中
def write_shellcode(dbg,address,size,path):
    with open(path,"a+",encoding="utf-8") as fp:
        for index in range(0, size - 1):
            # 讀取機(jī)器碼
            read_code = dbg.read_memory_byte(address + index)

            if (index+1) % 16 == 0:
                print("\\x" + str(read_code))
                fp.write("\\x" + str(read_code) + "\n")
            else:
                print("\\x" + str(read_code),end="")
                fp.write("\\x" + str(read_code))

if __name__ == "__main__":
    dbg = MyDebug()
    dbg.connect()

    eip = dbg.get_register("eip")
    write_shellcode(dbg,eip,128,"d://lyshark.txt")
    dbg.close()

寫出后的文件如下:

到此這篇關(guān)于通過LyScript實(shí)現(xiàn)從文本中讀寫ShellCode的文章就介紹到這了,更多相關(guān)LyScript文本讀寫ShellCode內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • python 如何設(shè)置柱狀圖參數(shù)

    python 如何設(shè)置柱狀圖參數(shù)

    這篇文章主要介紹了在python中設(shè)置柱狀圖參數(shù)的操作,具有很好的參考價(jià)值,希望對大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2021-05-05
  • Python urllib.request對象案例解析

    Python urllib.request對象案例解析

    這篇文章主要介紹了Python urllib.request對象案例解析,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-05-05
  • PyQt教程之自定義組件Switch?Button的實(shí)現(xiàn)

    PyQt教程之自定義組件Switch?Button的實(shí)現(xiàn)

    這篇文章主要為大家詳細(xì)介紹了PyQt中如何實(shí)現(xiàn)自定義組件Switch?Button,文中的示例代碼簡潔易懂,具有一定的學(xué)習(xí)價(jià)值,感興趣的可以了解一下
    2023-05-05
  • Python實(shí)現(xiàn)鏈表反轉(zhuǎn)與合并操作詳解

    Python實(shí)現(xiàn)鏈表反轉(zhuǎn)與合并操作詳解

    這篇文章主要為大家詳細(xì)介紹了?Python?中反轉(zhuǎn)鏈表和合并鏈表的應(yīng)用場景及實(shí)現(xiàn)方法,文中的示例代碼講解詳細(xì),感興趣的小伙伴可以了解下
    2025-02-02
  • Python中 CSV格式清洗與轉(zhuǎn)換的實(shí)例代碼

    Python中 CSV格式清洗與轉(zhuǎn)換的實(shí)例代碼

    這篇文章主要介紹了Python123 CSV格式清洗與轉(zhuǎn)換的實(shí)例代碼,非常不錯(cuò),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2019-08-08
  • 如何用Python繪制3D柱形圖

    如何用Python繪制3D柱形圖

    這篇文章主要介紹了如何用Python繪制3D柱形圖,幫助大家更好的利用python實(shí)現(xiàn)數(shù)據(jù)可視化,感興趣的朋友可以了解下
    2020-09-09
  • python3如何獲取子線程中函數(shù)返回值

    python3如何獲取子線程中函數(shù)返回值

    這篇文章主要介紹了python3如何獲取子線程中函數(shù)返回值問題,具有很好的參考價(jià)值,希望對大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2023-11-11
  • python中自定義with的具體使用

    python中自定義with的具體使用

    在 Python 中,with?語句用于簡化資源管理,它保證在執(zhí)行完代碼塊后正確地釋放資源,通過__enter__和__exit__魔術(shù)方法實(shí)現(xiàn),本文就來詳細(xì)的介紹一下,感興趣的可以了解一下
    2024-09-09
  • python-web根據(jù)元素屬性進(jìn)行定位的方法

    python-web根據(jù)元素屬性進(jìn)行定位的方法

    這篇文章主要介紹了python-web根據(jù)元素屬性進(jìn)行定位的方法,本文給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2019-12-12
  • Python Pandas中合并數(shù)據(jù)的5個(gè)函數(shù)使用詳解

    Python Pandas中合并數(shù)據(jù)的5個(gè)函數(shù)使用詳解

    數(shù)據(jù)合并是數(shù)據(jù)處理過程中的必經(jīng)環(huán)節(jié),pandas作為數(shù)據(jù)分析的利器,提供了五種常用的數(shù)據(jù)合并方式,讓我們看看如何使用這些方法吧!
    2022-05-05

最新評論

元谋县| 周至县| 屯门区| 佳木斯市| 吐鲁番市| 忻州市| 林芝县| 灵山县| 九龙县| 长沙县| 天水市| 科技| 达州市| 焦作市| 宾阳县| 宁强县| 荣成市| 五指山市| 平山县| 岳西县| 信阳市| 会昌县| 谷城县| 古丈县| 宁陵县| 饶河县| 鄢陵县| 庆安县| 西乌| 山丹县| 易门县| 梁山县| 武清区| 许昌县| 尚志市| 遵义县| 扬中市| 连南| 普宁市| 济阳县| 临夏县|