首页
社区
课程
招聘
PE感染成功原程序能运行但有障碍
发表于: 2009-12-15 21:19 3674

PE感染成功原程序能运行但有障碍

2009-12-15 21:19
3674
在一个小程序Meminfo.exe增加了一个节表,增加了相应的节(感染代码在此节)。仅仅修改了原程序PE头结构中的三个参数:AddressOfEntryPoint,SizeOfImage,NumberOfSections。
修改后感染代码能顺利执行,原程序也能运行,不过会跳出一个违规地址81EC8B55访问的对话框。小弟刚弄这个,跟踪不出问题所在,还望各位高手帮帮忙!

原始文件及相关源程序见附件

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 75
活跃值: (623)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
额,方向错了,对被感染的pe的相关操作都是正确的,问题出在新增节的感染代码上。谢谢各位关注。谁来接分。送分錒
2009-12-16 16:59
0
雪    币: 280
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
友情接分,感谢。
2009-12-16 17:20
0
雪    币: 73
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个功能也正是小弟最近想解决的 可是小弟不懂汇编 想用C++实现
不知道楼主能否指点一下.
2009-12-16 21:10
0
雪    币: 75
活跃值: (623)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
楼上的,一起学习
2009-12-17 10:13
0
雪    币: 1183
活跃值: (2036)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
汗,这个程序刚分析了一下,
2009-12-17 12:16
0
游客
登录 | 注册 方可回帖
返回
//