首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]PE 文件如何调用cmd.exe
发表于: 2012-5-25 11:03
6265
[求助]PE 文件如何调用cmd.exe
bridgeic
2
2012-5-25 11:03
6265
PE文件在ollydbg载入时就打开了一个cmd窗口,想把这个窗口nop掉,请问怎么查这个在PE里是怎么被调用的?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
#调试逆向
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
12
)
supertyj
雪 币:
1121
活跃值:
(717)
能力值:
( LV5,RANK:66 )
在线值:
发帖
3
回帖
241
粉丝
2
关注
私信
supertyj
1
2
楼
楼主火星人,再见。
楼主不知PE文件有Console和GUI之分么?
你最初学编程的时候,写的那个printf("Hello,World!");难道没有cmd窗口?
2012-5-25 11:42
0
猪猡公园
雪 币:
599
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
269
粉丝
0
关注
私信
猪猡公园
3
楼
bp CreateProcessW
bp WinExec
should be enough
2012-5-25 11:43
0
bridgeic
雪 币:
484
活跃值:
(269)
能力值:
( LV7,RANK:100 )
在线值:
发帖
68
回帖
283
粉丝
8
关注
私信
bridgeic
2
4
楼
不行啊,ollydbg load进来后,还没run呢,窗口已经跳出来了。
2012-5-25 13:36
0
bridgeic
雪 币:
484
活跃值:
(269)
能力值:
( LV7,RANK:100 )
在线值:
发帖
68
回帖
283
粉丝
8
关注
私信
bridgeic
2
5
楼
不知道我们说的是不是一个意思,我说的是下面的窗口,ollydbg加载后还没开始run就跳出来了,这个窗口后面会用来输出一些help的信息。Windows编程方面了解不多,问题可能很初级,请见谅。
上传的附件:
Test.jpg
(21.04kb,124次下载)
2012-5-25 13:46
0
supertyj
雪 币:
1121
活跃值:
(717)
能力值:
( LV5,RANK:66 )
在线值:
发帖
3
回帖
241
粉丝
2
关注
私信
supertyj
1
6
楼
控制台程序,当然会有这个窗口了。
2012-5-25 14:29
0
bridgeic
雪 币:
484
活跃值:
(269)
能力值:
( LV7,RANK:100 )
在线值:
发帖
68
回帖
283
粉丝
8
关注
私信
bridgeic
2
7
楼
请问下,这个在PE里怎么查,有没有什么特征?谢谢啦。
2012-5-25 18:33
0
yeweijun
雪 币:
235
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
43
粉丝
0
关注
私信
yeweijun
8
楼
AllocConsole 试试
2012-5-25 18:42
0
yeweijun
雪 币:
235
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
43
粉丝
0
关注
私信
yeweijun
9
楼
看错了。好像。。。
2012-5-25 18:43
0
bridgeic
雪 币:
484
活跃值:
(269)
能力值:
( LV7,RANK:100 )
在线值:
发帖
68
回帖
283
粉丝
8
关注
私信
bridgeic
2
10
楼
yeweijun兄,
果然有这个函数, 只是为什么ollydbg载入还未运行时就弹出这个窗口呢?
2012-5-26 00:43
0
无聊的菜鸟
雪 币:
622
活跃值:
(294)
能力值:
( LV13,RANK:410 )
在线值:
发帖
59
回帖
561
粉丝
5
关注
私信
无聊的菜鸟
9
11
楼
PE头部信息里面IMAGE_OPTIONAL_HEADER.Subsystem如果为IMAGE_SUBSYSTEM_WINDOWS_CUI,系统将为其自动创建一个控制台窗口。
2012-5-26 01:39
0
bridgeic
雪 币:
484
活跃值:
(269)
能力值:
( LV7,RANK:100 )
在线值:
发帖
68
回帖
283
粉丝
8
关注
私信
bridgeic
2
12
楼
果然就是这个了, 用LoadPE修改后就没这个窗口了, 多谢啦.
呵呵, 现在明白supertyj说的"楼主不知PE文件有Console和GUI之分么?"是什么意思了, 也谢谢supertyj
2012-5-26 10:00
0
Rprop
雪 币:
878
活跃值:
(496)
能力值:
( LV3,RANK:20 )
在线值:
发帖
35
回帖
743
粉丝
12
关注
私信
Rprop
13
楼
控制台本来就可以指定没有窗口
2012-5-26 10:22
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
bridgeic
2
68
发帖
283
回帖
100
RANK
关注
私信
他的文章
[求助]找到OEP但IAT加密,求IAT修复脚本或修改脚本
9386
[求助] perl+可执行代码是如何实现的,该怎样debug?
3072
[求助]脱壳 - Themida & WinLicense 2.0 - 2.1 - struct (Hide from PE scanners II-V)
6441
此软件有安装密码(Borland Delphi 2.0 [Overlay]),请问该如何去除密码限制?
7667
[求助]yoda's Protector v1.02 (.dll,.ocx)
6429
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部