首页
社区
课程
招聘
[旧帖] 一个奇怪的程序,大家帮忙看看 0.00雪花
发表于: 2015-2-3 13:02 5248

[旧帖] 一个奇怪的程序,大家帮忙看看 0.00雪花

2015-2-3 13:02
5248
程序内容打开看是这样的

IDA载入提示这个

9018.rar

根据MSDN的说法
https://msdn.microsoft.com/zh-cn/library/cc776720(v=ws.10).aspx
fat的开头是一个跳转指令,跳到后面执行
跳转指令是EB
FAT16的开头是EB 3C 90,就是
jmp +3c
nop
FAT32的开头是EB 58 90
可是这个文件是EB FE 90
就是jmp到原地,是个死循环,如下图

谁能分析一下这段代码的含义

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 73
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
奇怪,有点像磁盘影像文件呀,根本不是一个程序
2015-2-3 14:20
0
雪    币: 7
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这是一个程序呢,用编程器读出来的
2015-2-3 19:05
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
用编程器读会不会把存储器的头信息都一起读出来了,所以多了一段
2015-2-4 09:59
0
雪    币: 7
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
http://pan.baidu.com/s/1eQEh6qY
这是完整的程序
2015-2-4 11:09
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
一看开头的PE头就不对,不是可执行文件吧
2015-2-12 11:07
0
雪    币: 293
活跃值: (287)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
7
DOS程序,数据跟代码混淆的年代。 fat的分区头,做为系统引导用
2015-2-12 11:25
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
代码不完整吧?
我记得DOS在引导时有一种出错的情况确实会陷入死循环的,具体哪种情况一时就想不起来了,DOS太久远了
2015-2-12 17:06
0
雪    币: 3343
活跃值: (1243)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
9
你是说硬盘的逻辑锁?
补充百度百科内容:http://baike.baidu.com/link?url=zq8Eo0YIRzqqyPtcWU3BymyttdoT8__EUM8jgRKX5x-UpYaSjjKfziZWc4My2nPg4rIJCmSyfBLHsIBb1y1X1a
2015-2-12 17:19
0
雪    币: 69
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
不懂,反正不是pe
2015-2-13 17:09
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
没看懂。。。。
2015-2-20 10:42
0
雪    币: 608
活跃值: (643)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
应该是分区引导数据
2015-2-20 10:56
0
雪    币: 160
活跃值: (272)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
有点像引导扇区的信息
2015-2-20 11:00
0
游客
登录 | 注册 方可回帖
返回
//