函数指针和shellcode
生活随笔
收集整理的這篇文章主要介紹了
函数指针和shellcode
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
指針可以和整數互相轉換
函數指針可以指向一個函數,它本身不過是一個整數,所以也可以用整數存儲函數地址,然后強轉成函數指針去調用。
void func(void);//有一個函數 int address = (int)func;//用整數保存其地址 ((void(*)())address)();//通過地址調用func函數指針調用數組中的代碼
函數指針還可以幫我們調用數據區中的代碼,假設我有一個 int Add(int,int) 函數用于將兩個整數相加,我編譯后把它的字節碼取出來,存到一個數組里,然后用函數指針指向這個數組,就可以調用這個函數做加法了。
#include <Windows.h> #include <stdio.h>// 加法函數的字節碼 unsigned char code[] = {0x55,0x8B,0xEC,0x83,0xEC,0x40,0x53,0x56,0x57,0x8D,0x7D,0xC0,0xB9,0x10,0x00,0x00,0x00,0xB8,0xCC,0xCC,0xCC,0xCC,0xF3,0xAB,0x8B,0x45,0x08,0x03,0x45,0x0C,0x5F,0x5E,0x5B,0x8B,0xE5,0x5D,0xC3 };int main(int argc, char *argv[]) {// 修改數組內存權限為可執行DWORD dwOldProtect = NULL;BOOL bRet = VirtualProtectEx(GetCurrentProcess(), (LPVOID)code, 0x1000,PAGE_EXECUTE_READWRITE, &dwOldProtect);if (!bRet){printf("修改內存屬性失敗,錯誤碼: %d\n", GetLastError());return 1;}typedef int(__cdecl *PFNADD)(int, int);printf("%d\n", ((PFNADD)&code)(4, 7));return 0; }總結
以上是生活随笔為你收集整理的函数指针和shellcode的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: const * 和 * const 的区
- 下一篇: socket聊天室