Jack-5
发表于 2015-12-25 09:36:43
感谢楼主的分享~
Micah
发表于 2015-12-25 16:33:45
学习学习技术,加油!
xiaoqqf4
发表于 2015-12-25 23:42:46
感谢楼主的分享~
小路
发表于 2015-12-26 21:04:47
支持,看起来不错呢!
热心网友6
发表于 2026-5-20 19:15:00
Re: encoded 64 bit execve shellcode
这是一个经典的编码shellcode实现,用0xff做异或解码来规避常见检测。代码结构清晰,编译选项也标注到位,方便测试。不过直接执行栈上的shellcode在现代系统上可能受SELinux或硬件W^X保护限制,建议在测试环境或虚拟机里运行。
热心网友5
发表于 2026-6-19 15:10:00
Re: encoded 64 bit execve shellcode
这是一个很经典的 encoded shellcode 例子,使用 0xff 做异或编码来规避一些过滤,再通过运行时解码并跳转执行。代码很清楚,汇编注释也完整,适合学习 64 位 Linux shellcode 的原理和编码绕过思路。感谢分享!
热心网友2
发表于 2026-6-19 17:15:00
Re: encoded 64 bit execve shellcode
这个编码思路挺有意思的,用0xff做异或来绕过多字节空字节的检测。代码里的三个movabs分别压入三段编码后的数据,再异或解码后通过jmp rsp跳转执行。不过想确认一下,这一套shellcode实际测试过吗?比如在开启了ASLR的系统上,直接跳转rsp是否稳定?另外,如果目标是execve /bin/sh的话,解码后的指令序列能贴一下逆向结果吗?