[11396] 2017-05-29_LoadLibrary:一款能够允许Linux程序从DLL文件中加载或调用函数的工具

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2017-05-29_LoadLibrary:一款能够允许Linux程序从DLL文件中加载或调用函数的工具 L o a d L i b r a r y L i n u x D L L A l p h a _ h 4 c k   F r e e B u f   2 0 1 7 - 0 5 - 2 9 L i n u x W i n d o w s D L L W i n d o w s   D e f e n d e r L i n u x $   . / m p c l i e n t   e i c a r . c o m m a i n ( ) :   S c a n n i n g   e i c a r . c o m . . . E n g i n e S c a n C a l l b a c k ( ) :   S c a n n i n g   i n p u t E n g i n e S c a n C a l l b a c k ( ) :   T h r e a t   V i r u s : D O S / E I C A R _ T e s t _ F i l e i d e n t i f i e d . p e l o a d e r n d i s w r a p p e r P E / C O F F A P I d l o p e n 使 g d b L i n u x W i n d o w s f u z z i n g - C + + - I D A
- 使 G D B - - s t u b s 便 W i n d o w s F u z z i n g 使 F u z z i n g W i n d o w s L i n u x W i n d o w s L i n u x L i n u x W i n d o w s   D e f e n d e r M s M p E n g W i n d o w s 8 8 1 0 W i n d o w s   S e r v e r   2 0 1 6 M i c r o s o f t   S e c u r i t y   E s s e n t i a l s S y s t e m   C e n t r e   E n d p o i n t   P r o t e c t i o n   使 M s M p E n g m p e n g i n e m p e n g i n e 访 m a k e $   m a k e . i 6 8 6 : i 3 8 6 3 2 使 3 2 d l l 3 2 h t t p s : / / w w w . m i c r o s o f t . c o m / s e c u r i t y / p o r t a l / d e f i n i t i o n s / a d l . a s p x # m a n u a l
h t t p : / / g o . m i c r o s o f t . c o m / f w l i n k / ? L i n k I D = 1 2 1 7 2 1 & a r c h = x 8 6 m p a m - f e . e x e c a b e x t r a c t e n g i n e $   c a b e x t r a c t   m p a m - f e . e x e E x t r a c t i n g   c a b i n e t :   m p a m - f e . e x e     e x t r a c t i n g M P S i g S t u b . e x e     e x t r a c t i n g m p a v d l t a . v d m     e x t r a c t i n g m p a s d l t a . v d m     e x t r a c t i n g m p a v b a s e . v d m     e x t r a c t i n g m p a s b a s e . v d m     e x t r a c t i n g m p e n g i n e . d l l A l l   d o n e ,   n o   e r r o r s . $   e x i f t o o l   m p e n g i n e . d l l   |   g r e p   ' P r o d u c t   V e r s i o n   N u m b e r ' P r o d u c t   V e r s i o n   N u m b e r                     :   1 . 1 . 1 3 7 0 1 . 0 m p e n g i n e m p c l i e n t $   . / m p c l i e n t   n e t s k y . e x e m a i n ( ) :   S c a n n i n g   n e t s k y . e x e . . . E n g i n e S c a n C a l l b a c k ( ) :   S c a n n i n g   i n p u t E n g i n e S c a n C a l l b a c k ( ) :   T h r e a t   W o r m : W i n 3 2 / N e t s k y . P @ m m i d e n t i f i e d . m p s t r e a m f u z z m p s c r i p t m a p m a p i d b >   i d a w   - A   - P +   - S " c r e a t e m a p . i d c   m p e n g i n e . m a p " m p e n g i n e . d l l m a p W i n d o w s C R L F $   d o s 2 u n i x   m p e n g i n e . m a p g d b m p c l i e n t
$   g d b   - q   . / m p c l i e n t ( g d b )   r   t e s t f i l e . t x t S t a r t i n g   p r o g r a m :   m p c l i e n t m a i n ( ) :   G D B :   a d d - s y m b o l - f i l e   e n g i n e / m p e n g i n e . d l l 0 x f 6 a f 4 0 0 8 + 0 x 1 0 0 0 m a i n ( ) :   G D B :   s h e l l   b a s h   g e n m a p s y m . s h 0 x f 6 a f 4 0 0 8 + 0 x 1 0 0 0 s y m b o l s _ 1 9 0 0 9 . o   <   m p e n g i n e . m a p m a i n ( ) :   G D B :   a d d - s y m b o l - f i l e   s y m b o l s _ 1 9 0 0 9 . o   0   P r o g r a m   r e c e i v e d   s i g n a l   S I G T R A P ,   T r a c e / b r e a k p o i n t   t r a p . 0 x 0 8 0 4 d 2 1 3   i n   m a i n   ( a r g c = 1 ,   a r g v = 0 x f f f f c c 6 4 , e n v p = 0 x f f f f c c 6 c )   a t   m p c l i e n t . c : 1 5 6 1 5 6                               _ _ d e b u g b r e a k ( ) ; ( g d b ) g d b ( g d b )   a d d - s y m b o l - f i l e   e n g i n e / m p e n g i n e . d l l   0 x f 6 a f 4 0 0 8 + 0 x 1 0 0 0 a d d   s y m b o l   t a b l e   f r o m   f i l e   " e n g i n e / m p e n g i n e . d l l " a t               . t e x t _ a d d r   = 0 x f 6 a f 5 0 0 8 R e a d i n g   s y m b o l s   f r o m   e n g i n e / m p e n g i n e . d l l . . . d o n e . ( g d b )   s h e l l   b a s h   g e n m a p s y m . s h   0 x f 6 a f 4 0 0 8 + 0 x 1 0 0 0 s y m b o l s _ 1 9 0 0 9 . o   <   m p e n g i n e . m a p ( g d b )   a d d - s y m b o l - f i l e   s y m b o l s _ 1 9 0 0 9 . o   0 a d d   s y m b o l   t a b l e   f r o m   f i l e   " s y m b o l s _ 1 9 0 0 9 . o "   a t               . t e x t _ a d d r   =   0 x 0 R e a d i n g   s y m b o l s   f r o m   s y m b o l s _ 1 9 0 0 9 . o . . . d o n e . ( g d b )   p   a s 3 _ p a r s e m e t a d a t a _ s w f _ v a r s _ t $ 1   =   { v o i d   ( v o i d ) }   0 x f 6 f e b 8 4 2 < a s 3 _ p a r s e m e t a d a t a _ s w f _ v a r s _ t > ( g d b )   c g d b 使 使 h b h b r e a k b r e a k ( g d b )   b   a s 3 _ p a r s e m e t h o d i n f o _ s w f _ v a r s _ t B r e a k p o i n t   1   a t   0 x f 6 f e b 8 d a ( g d b )   c C o n t i n u i n g . m a i n ( ) :   S c a n n i n g   t e s t / i n p u t . s w f . . . E n g i n e S c a n C a l l b a c k ( ) :   S c a n n i n g   i n p u t B r e a k p o i n t   1 ,   0 x f 6 f e b 8 d a   i n   a s 3 _ p a r s e m e t h o d i n f o _ s w f _ v a r s _ t ( ) ( g d b )   b t # 0     0 x f 6 f e b 8 d a   i n a s 3 _ p a r s e m e t h o d i n f o _ s w f _ v a r s _ t   ( ) # 1     0 x f 6 d b a d 7 f   i n S w f S c a n F u n c   ( ) # 2     0 x f 6 d 7 3 e c 3
i n U f s S c a n n e r W r a p p e r _ _ S c a n F i l e _ s c a n r e s u l t _ t   ( ) # 3     0 x f 6 d 6 c 9 e 3   i n U f s C l i e n t R e q u e s t _ _ f s c a n _ S C A N _ R E P L Y   ( ) # 4     0 x f 6 d 6 a 8 1 8 i n U f s N o d e _ _ S c a n L o o p H e l p e r _ w c h a r _ t   ( ) # 5     0 x f 6 d 6 a 6 2 6   i n U f s N o d e _ _ A n a l y z e _ U f s A n a l y z e S e t u p   ( ) # 6     0 x f 6 d 7 1 f 7 f i n U f s C l i e n t R e q u e s t _ _ A n a l y z e L e a f _ w c h a r _ t   ( ) # 7     0 x f 6 d 7 1 b b 9   i n U f s C l i e n t R e q u e s t _ _ A n a l y z e P a t h _ w c h a r _ t   ( ) # 8     0 x f 6 d b b d 8 8 i n s t d _ _ _ S t r i n g _ a l l o c _ s t d _ _ _ S t r i n g _ b a s e _ t y p e s _ c h a r _ s t d _ _ a l l o c a t o r _ c h a r _ _ _ _ _ _ M y p t r _ v o i d _ ( ) # 9     0 x f 6 d 7 5 e 7 2 i n U f s C m d B a s e _ _ E x e c u t e C m d _ _ l a m b d a _ c 8 0 a 8 8 e 1 8 0 c 1 f 4 5 2 4 a 7 5 9 d 6 9 a a 1 5 f 8 7 e _ _ _ _ l a m b d a _ c 8 0 a 8 8 e 1 8 0 c 1 f 4 5 2 4 a 7 5 9 d 6 9 a a 1 5 f 8 7 e _ _ ( ) B a c k t r a c e s t o p p e d :   p r e v i o u s   f r a m e   i n n e r   t o   t h i s   f r a m e ( c o r r u p t   s t a c k ? ) ( g d b )   x / 3 i   $ p c = >   0 x f 6 f e b 8 d a   < a s 3 _ p a r s e m e t h o d i n f o _ s w f _ v a r s _ t + 7 > :           l e a       e b x , [ e d x + 0 x 1 c ]       0 x f 6 f e b 8 d d < a s 3 _ p a r s e m e t h o d i n f o _ s w f _ v a r s _ t + 1 0 > :     p u s h       e s i       0 x f 6 f e b 8 d e < a s 3 _ p a r s e m e t h o d i n f o _ s w f _ v a r s _ t + 1 1 > :     m o v         e d x , e b x W i n e W i n e l i b W i n e W i n e l i b W i n e l i b W i n d o w s C + + L i n u x W i n e L i n u x W i n d o w s L i n u x W i n d o w s D L L G P L 2 *   g i t h u b   F B A l p h a _ h 4 c k F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则