© 1999-2048 dssz.net 粤ICP备11031372号
[系统安全] Codecave源代码
说明: Codecave(代码洞)是指在程序运行时内存中的死块(Dead block)或空块(Empty block),可以用来注入我们自己的代码。相比于创建一个新的Section,我们完全可以使用现有的Codecave注入我们的Shellcode。几乎在任何PE中都能找到不同大小的Codecave。并且,Codecave的大小十分关键,我们希望能在找到一个比Shellcode大的Codecave,这样我们就能顺利注入Shellcode,而不必再将其分成多个小块。<jinsdb> 上传 | 大小:15kb