Написал простенький код который копирует функцию в память и выполняет ее не посредственно там.
Сверху накинул mprotect, код чисто поизучать принцип.
Функция в памяти обычный xor, текст из файла берется и xor возрат буфера уже идет через стек.
Если кому интересно прошу переписать на правильный лад.
Only Penguin. Перепишу позже аналогично на винду.
Github: сюда
Сверху накинул mprotect, код чисто поизучать принцип.
Функция в памяти обычный xor, текст из файла берется и xor возрат буфера уже идет через стек.
Если кому интересно прошу переписать на правильный лад.
Only Penguin. Перепишу позже аналогично на винду.
Github: сюда