NASM自动转义在.data中初始化的shellcode

时间:2019-03-19 18:28:48

标签: gcc assembly x86 nasm shellcode

我正在尝试编写一段汇编代码,该代码将对在.data中初始化的某些外壳代码执行操作

我的初始化如下:

section .data
        shellcode: db "\x31\xc9\xf7\xe1\x51\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\xb0\x0b\xcd\x80", 0

当我尝试将保存shell代码的数组加载到寄存器中时,它会自动转义,从而破坏程序:

enter image description here

enter image description here

我组装并链接如下:

nasm -f elf32 -g encryptor_assembly.asm -o encryptor_assembly.o
gcc -m32 -g encryptor_assembly.o -o encryptor_assembly

有办法避免这种情况发生吗?谢谢你的帮助。

1 个答案:

答案 0 :(得分:3)

Nasm仅解释以反引号分隔的字符串内的C样式转义序列。要修复您的代码,请用反引号将双引号替换,如下所示:

shellcode: db `\x31\xc9\xf7\xe1\x51\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\xb0\x0b\xcd\x80`, 0

有关详细信息,请参见the manual