首页
社区
课程
招聘
[原创]常见自校检分析实例
发表于: 2006-7-1 17:54 255118

[原创]常见自校检分析实例

2006-7-1 17:54
255118
收藏
免费 7
支持
分享
最新回复 (244)
雪    币: 1355
活跃值: (339)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
176
好文,经典好文。
2008-9-13 14:39
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
177
经典之作,受益非浅。谢谢了
2008-9-22 11:57
0
雪    币: 403
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
178
正好用上,多谢分享
2008-10-13 11:35
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
179
要顶起来啊。自校验弄的我头疼了好几天啊。
2008-10-26 21:41
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
180
这么好的方法一定要顶起来啊。
我被自校验弄的头疼了好几天啊。
2008-10-26 21:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
181
怎么判断是文件大小自校验还是时间自校验,还是修改自校验啊。楼主你真的很强。
2008-11-2 16:06
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
182
学习,顶下。。。。。
2009-1-2 01:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
183
非常感谢。。。。
2009-2-14 11:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
184
请教这个 怎么跟出关键call 新手学习中 望指点:
0012FF90   0040481F  /CALL 到 ExitProcess 来自 ww_u.0040481A

004047D8  |.  8B42 10       |mov     eax, dword ptr [edx+10]
004047DB  |.  3B42 04       |cmp     eax, dword ptr [edx+4]
004047DE  |.  74 0A         |je      short 004047EA
004047E0  |.  85C0          |test    eax, eax
004047E2  |.  74 06         |je      short 004047EA
004047E4  |.  50            |push    eax                             ; /hLibModule
004047E5  |.  E8 B6CBFFFF   |call    <jmp.&kernel32.FreeLibrary>     ; \FreeLibrary
004047EA  |>  E8 A5FCFFFF   |call    00404494
004047EF  |.  807B 28 01    |cmp     byte ptr [ebx+28], 1
004047F3  |.  75 03         |jnz     short 004047F8
004047F5  |.  FF53 24       |call    dword ptr [ebx+24]
004047F8  |>  807B 28 00    |cmp     byte ptr [ebx+28], 0
004047FC  |.  74 05         |je      short 00404803
004047FE  |.  E8 A1FEFFFF   |call    004046A4
00404803  |>  833B 00       |cmp     dword ptr [ebx], 0
00404806  |.  75 17         |jnz     short 0040481F
00404808  |.  833D 28705100>|cmp     dword ptr [517028], 0
0040480F  |.  74 06         |je      short 00404817
00404811  |.  FF15 28705100 |call    dword ptr [517028]
00404817  |>  8B06          |mov     eax, dword ptr [esi]
00404819  |.  50            |push    eax                             ; /ExitCode
0040481A  |.  E8 61CBFFFF   |call    <jmp.&kernel32.ExitProcess>     ; \ExitProcess
0040481F  |>  8B03          |mov     eax, dword ptr [ebx]                        
00404821  |.  56            |push    esi
00404822  |.  8BF0          |mov     esi, eax
00404824  |.  8BFB          |mov     edi, ebx
00404826  |.  B9 0B000000   |mov     ecx, 0B
0040482B  |.  F3:A5         |rep     movs dword ptr es:[edi], dword >
0040482D  |.  5E            |pop     esi
0040482E  \.^ E9 76FFFFFF   \jmp     004047A9
00404833   .  5D            pop     ebp
00404834   .  5F            pop     edi
00404835   .  5E            pop     esi
00404836   .  5B            pop     ebx
00404837   .  C3            retn
2009-2-27 13:09
0
雪    币: 200
活跃值: (39)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
185
正好有用处,收藏了.
2009-3-16 14:23
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
186
[QUOTE=;]...[/QUOTE]
谢谢了  太好了 刚想找人帮我
2009-3-16 20:54
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
187
收藏了
2009-3-17 23:06
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
188
bpx CreateFileA  程序启动
2009-4-25 06:16
0
雪    币: 421
活跃值: (83)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
189
自校验普及贴。很不错
但是关于VB或者E语言写的程序没有单独提及。现在碰到一个VB的。双击直接退出有校验,但是OD载入的话有时可以运行起来。由于不适用ExitProcess函数以及只有脱壳的程序无源程序,搞起来比较费力
但是提及的四种方法很有代表性
2009-4-30 15:03
0
雪    币: 240
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
190
呵呵,讲得真好
2009-5-22 21:07
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
191
感谢大侠的分享
2009-5-22 23:41
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
192
多谢提供~学习~
2009-5-23 09:02
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
193
我发现我看不懂,唉
学习
2009-6-4 13:23
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
194
太棒了,收藏了。
2009-6-8 16:46
0
雪    币: 33
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
195
很复杂啊
2009-6-14 14:15
0
雪    币: 103
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
196
做个记号 随时查看
2009-8-12 03:12
0
雪    币: 19
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
197
收藏了,谢谢!!!
2009-8-12 11:50
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
198
非常好,很有感悟
2009-8-18 13:38
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
199
多谢了,又有收获了
2009-9-23 17:04
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
200
very good
2009-10-11 22:08
0
游客
登录 | 注册 方可回帖
返回
//