发现电脑里有个小东西,用PE查了一下,用VB写的。
Private Sub Timer2_Timer() '4055B0
loc_004055D9: var_14 = &H401240
loc_00405652: var_8C = 8
loc_0040565C: var_A4 = "http://www.xxx.ru/tbpid.xml"
loc_00405666: var_AC = 8
loc_004056E6: var_4 = 5
loc_00405708: var_4 = 6
loc_0040570F: var_84 = 4
loc_00405719: var_8C = &H8002
loc_00405743: Var_Ret_1 = (%dl <> 8)
loc_00405749: var_C0 = Var_Ret_1
If Var_Ret_1 = 0 Then GoTo loc_00405773
loc_00405764: var_4 = 7
loc_0040576B: DoEvents
loc_00405771: GoTo loc_00405708
loc_00405793: ecx = var_48
loc_0040579E: var_34 = %dl
loc_004057BA: call MSVBVM60.DLL.__vbaVarSetObjAddref(var_48, 00000000h, %dl, 00000000h, 00000000h, 00000000h, 00000002h, FFFFFFFFh, edi)
loc_004057C0: var_4 = 11
loc_004057C7: var_A4 = "x2x"
loc_004057D1: var_AC = 8
loc_00405816: var_8C = &H4008
loc_0040582F: Proc_00407B20(var_7C, 8, var_6C)
loc_00405852: var_4 = 12
loc_00405873: var_C0 = var_5C
loc_0040588C: Text1.Text = Proc_00407B20(var_7C, 8, var_6C)
loc_00405894: var_C4 = Var_Ret_1
If Var_Ret_1 >= 0 Then GoTo loc_004058C9
loc_004058C1: var_DC = Var_Ret_1
loc_004058C7: GoTo loc_004058D3
loc_004058C9: var_DC = 0
loc_00405910: var_9C = 8
loc_00405923: var_6C = 8
loc_0040592C: var_84 = var_34
loc_00405932: var_8C = &H4008
loc_0040594B: Proc_00407B20(8, var_6C, var_7C)
loc_0040596E: var_4 = 14
loc_0040598F: var_C0 = arg_8
loc_004059A8: Text2.Text = Proc_00407B20(8, var_6C, var_7C)
loc_004059B0: var_C4 = Var_Ret_1
If Var_Ret_1 >= 0 Then GoTo loc_004059E5
loc_004059DD: var_E0 = Var_Ret_1
loc_004059E3: GoTo loc_004059EF
loc_004059E5: var_E0 = 0
loc_004059EF:
loc_004059F8: var_10 = 0
loc_00405A04: GoTo loc_00405A23
loc_00405A22: Exit Sub
loc_00405A23:
End Sub
Proc_00407B20感觉是一个字符串截取函数
看得不是很懂,哪位高人能帮忙解释下吗??
[课程]FART 脱壳王!加量不加价!FART作者讲授!