-
-
很容易找到程序的跳转点,但软件的算法分析有些难度!
-
发表于:
2006-7-29 23:07
4909
-
很容易找到程序的跳转点,但软件的算法分析有些难度!
VC++写的程序,程序很小 在 http://www.erayt.com/setbsn.rar 可以下载26K
00401C59 . E8 520D0000 CALL setbsn.004029B0
00401C5E . 6A 0C PUSH 0C
00401C60 . 68 B8C54000 PUSH setbsn.0040C5B8
00401C65 . 68 ECC64000 PUSH setbsn.0040C6EC ; ASCII "1243475219"
00401C6A . E8 410D0000 CALL setbsn.004029B0
00401C6F . 6A 0E PUSH 0E
00401C71 . 68 B0C54000 PUSH setbsn.0040C5B0
00401C76 . E8 C50D0000 CALL setbsn.00402A40
00401C7B . 6A 0E PUSH 0E
00401C7D . 68 B0C54000 PUSH setbsn.0040C5B0
00401C82 . 68 FA000000 PUSH 0FA
00401C87 . E8 340A0000 CALL setbsn.004026C0
00401C8C . 83C4 48 ADD ESP,48
00401C8F . 66:3B4424 0E CMP AX,WORD PTR SS:[ESP+E]
00401C94 . 66:A3 BEC5400>MOV WORD PTR DS:[40C5BE],AX
00401C9A .^ 0F84 68FEFFFF JE setbsn.00401B08 <---这里是函数的跳转点
,前面的应该是他的算法函数,但分析起来有点难,请各位高手指点
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课