首页
社区
课程
招聘
[讨论]这是什么样的花指令
发表于: 2012-9-5 11:29 6808

[讨论]这是什么样的花指令

2012-9-5 11:29
6808
009E05A4    3BED            cmp ebp,ebp
009E05A6    EB 00           jmp short SPS_QC.009E05A8
009E05A8    3BED            cmp ebp,ebp
009E05AA    EB 00           jmp short SPS_QC.009E05AC
009E05AC    3BED            cmp ebp,ebp
009E05AE    EB 00           jmp short SPS_QC.009E05B0
009E05B0    3BED            cmp ebp,ebp
009E05B2    EB 00           jmp short SPS_QC.009E05B4
009E05B4    3BED            cmp ebp,ebp
009E05B6    EB 00           jmp short SPS_QC.009E05B8
009E05B8    3BED            cmp ebp,ebp
009E05BA    EB 00           jmp short SPS_QC.009E05BC
009E05BC    3BED            cmp ebp,ebp
009E05BE    EB 00           jmp short SPS_QC.009E05C0
009E05C0    3BED            cmp ebp,ebp
009E05C2    EB 00           jmp short SPS_QC.009E05C4
009E05C4    3BED            cmp ebp,ebp

请问这是什么指令?是某加壳程序产生的花指令吗

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这也叫花指令?
2012-9-5 13:43
0
雪    币: 1024
活跃值: (240)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
3
这个很规整的代码
2012-9-5 14:05
0
雪    币: 547
活跃值: (2185)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
4
那这段代码的意义是什么呢,
2012-9-5 15:03
0
雪    币: 1024
活跃值: (240)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
5
也许是有有用的代码随机地放入到了上面的代码中间
2012-9-5 15:28
0
雪    币: 1844
活跃值: (35)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
这种膨胀指令,有几个可能

1: 为SMC腾空位置
2: 这就是花指令,只是不复杂
3:  作者就这水平
4:楼下继续
2012-9-5 23:04
0
雪    币: 211
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
5.楼上你好~
2012-9-6 08:51
0
雪    币: 0
活跃值: (954)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
这种乱序的花,自写壳中看过几个。
2012-9-7 12:46
0
雪    币: 0
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
。。。没有看出来有任何意义
2012-9-12 18:44
0
雪    币: 114
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
10
估计是用于shellcode的填充指令,作用相当于nop指令
2013-2-12 05:53
0
游客
登录 | 注册 方可回帖
返回
//