我正在尝试编写一段汇编代码,该代码将对在.data中初始化的某些外壳代码执行操作
我的初始化如下:
section .data
shellcode: db "\x31\xc9\xf7\xe1\x51\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\xb0\x0b\xcd\x80", 0
当我尝试将保存shell代码的数组加载到寄存器中时,它会自动转义,从而破坏程序:
我组装并链接如下:
nasm -f elf32 -g encryptor_assembly.asm -o encryptor_assembly.o
gcc -m32 -g encryptor_assembly.o -o encryptor_assembly
有办法避免这种情况发生吗?谢谢你的帮助。
答案 0 :(得分:3)
Nasm仅解释以反引号分隔的字符串内的C样式转义序列。要修复您的代码,请用反引号将双引号替换,如下所示:
shellcode: db `\x31\xc9\xf7\xe1\x51\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\xb0\x0b\xcd\x80`, 0
有关详细信息,请参见the manual。