IDA分析shellcode导入windows结构体
生活随笔
收集整理的這篇文章主要介紹了
IDA分析shellcode导入windows结构体
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
使用IDA加載shellcode,IDA不知道編譯器是什么,也就無法使用標準的結構體。
按 shift+f11 ,會提示無法識別編譯器:
來到這個窗口,什么都沒有,點擊 insert
選擇一個SDK即可。
option -> compiler 選擇一個編譯器。就可以了
然后在結構體試圖,insert,選擇添加標準結構體。
這樣就可以使用標準結構體了。
《新程序員》:云原生和全面數字化實踐50位技術專家共同創作,文字、視頻、音頻交互閱讀總結
以上是生活随笔為你收集整理的IDA分析shellcode导入windows结构体的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: IDC dump 内存
- 下一篇: shellcode模板(使用hash获取