首页
社区
课程
招聘
[求助]关于shdocvw中的101号函数
发表于: 2010-7-10 12:56 4156

[求助]关于shdocvw中的101号函数

2010-7-10 12:56
4156
我在分析一个ShellCode的时候,需要调用shdovcw.dll中的101号函数,可是每次调用的时候程序就跑飞了,请问这个函数是什么功能啊,先谢谢大家啦
下面是相关的代码:
004CC1D8    68 63767700     PUSH 777663
004CC1DD    68 7368646F     PUSH 6F646873
004CC1E2    54              PUSH ESP                                                      ; "shdocvw"
004CC1E3    8B46 0C         MOV EAX,DWORD PTR DS:[ESI+C]                                  ; kernel32.LoadLibraryA
004CC1E6    E8 24000000     CALL MyGod.004CC20F
004CC1EB    8946 3C         MOV DWORD PTR DS:[ESI+3C],EAX                                 ; shdocvw.dll基址覆盖了kernel32.MapViewFile的地址
004CC1EE    64:A1 04000000  MOV EAX,DWORD PTR FS:[4]                                      ; Stack Base
004CC1F4    8DA0 60FFFFFF   LEA ESP,DWORD PTR DS:[EAX-A0]                                 ; 调整堆栈
004CC1FA    6A 65           PUSH 65                                                       ; 函数序号
004CC1FC    FF76 3C         PUSH DWORD PTR DS:[ESI+3C]                                    ; shdocvw的基址
004CC1FF    8B46 10         MOV EAX,DWORD PTR DS:[ESI+10]                                 ; kernel32.GetProcAddress
004CC202    E8 08000000     CALL MyGod.004CC20F                                           ; 不知道shdocvw.#101函数是什么功能
004CC207    33DB            XOR EBX,EBX
004CC209    53              PUSH EBX                                                          
004CC20A    53              PUSH EBX
004CC20B    53              PUSH EBX
004CC20C    53              PUSH EBX
004CC20D    FFD0            CALL EAX                                                      ; 这个未知函数一调用程序就飞,晕

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
两个有用的参考链接:
http://hi.baidu.com/54nop/blog/item/fb02e0fb945a07254e4aea2a.html
http://www.geoffchappell.com/viewer.htm?doc=notes/security/aurora/
2010-7-10 23:49
0
雪    币: 240
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
非常感谢提供的资料,谢谢啦
2010-7-11 23:24
0
游客
登录 | 注册 方可回帖
返回
//