Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
mov esi, [ebx + 4*ecx] ; get RVA of next function name
add esi, [ebp + 0x0C] ; base of function nameПро то что можно выковырять список загруженых длл через fs не знал. Похоже что рандомизация адресов превратилась в тыкву
Прикольная статейка, но практическая польза не очень большая, уже давно все 64 битное, а тут 32 битный код :(
Пишем шеллкод под Windows на ассемблере