当前位置:Gxlcms > 数据库问题 > Windbg调试内核shellcode

Windbg调试内核shellcode

时间:2021-07-01 10:21:17 帮助过:24人阅读

;r eip = nt!ExAllocatePool;bp ExAllocatePool+0x15 \"r eax;.readmem C:\\\\Users\\\\goabout2\\\\Desktop\\\\shellcode @eax L5000;r eip = ea+0x0\";g"

其中红色部分可以自行替换,第一,二个红框分别标识分配的内存池,和拷贝的shellcode的长度,第三个标识shellcode的入口偏移,这个一般直接为0即可,效果如下:

 技术分享图片

 转载请注明出处

Windbg调试内核shellcode

标签:技术   断点   color   create   特殊   分享图片   center   ble   bsp   

人气教程排行