首页
社区
课程
招聘
[求助]这段变形代码是哪个API?
发表于: 2006-12-24 18:10 3727

[求助]这段变形代码是哪个API?

2006-12-24 18:10
3727
006E01A8  7C80CC97  ??   kernel32.SetHandleCount
006E01AC  7C80A490  ??   kernel32.GetStringTypeW
006E01B0  7C838A0C  .?|   kernel32.GetStringTypeA
006E01B4  02502DEC  ?P
006E01B8  025007AF  ?P
006E01BC  02540488  ?T    <-就是这个
006E01C0  7C812D9F  ??    kernel32.TlsAlloc
006E01C4  7C809BC5  ??   kernel32.TlsSetValue
006E01C8  7C809728  (?|   kernel32.GetCurrentThreadId
006E01CC  7C80A35E  ^?|   kernel32.CompareStringW

02540488    8BFF            mov     edi, edi
0254048A    8D6424 FC       lea     esp, [esp-4]
0254048E    892C24          mov     [esp], ebp
02540491    8BEC            mov     ebp, esp
02540493    8D80 C41FF38E   lea     eax, [eax+8EF31FC4]
02540499    8D80 3CE00C71   lea     eax, [eax+710CE03C]
0254049F    64:A1 18000000  mov     eax, fs:[18]
025404A5    FF75 08         push    dword ptr [ebp+8]
025404A8    59              pop     ecx
025404A9    E9 03000000     jmp     025404B1
025404AE    0000            add     [eax], al
025404B0    0089 483487C2   add     [ecx+C2873448], cl
025404B1    8948 34         mov     [eax+34], ecx
025404b4    87C2            xchg    edx, eax
025404B6    87D3            xchg    ebx, edx
025404B8    87C3            xchg    ebx, eax
025404BA    87D3            xchg    ebx, edx
025404BC    8B2C24          mov     ebp, [esp]
025404BF    8D6424 04       lea     esp, [esp+4]
025404C3    C2 0400         retn    4

去花之后应该是:
00756046    55              push    ebp
00756047    8BEC            mov     ebp, esp
00756049    64:A1 18000000  mov     eax, fs:[18]
0075604F    FF75 08         push    dword ptr [ebp+8]
00756052    8F40 34         pop     dword ptr [eax+34]
00756055    5D              pop     ebp
00756056    C2 0400         retn    4

根据所处位置应该是Kernel32.dll里面的函数,但是却找不到.
根据函数功能应该是将参数1设置为最后一个错误.
寻求高人指点.

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
2
SetLastError
2006-12-24 18:13
0
雪    币: 622
活跃值: (294)
能力值: ( LV13,RANK:410 )
在线值:
发帖
回帖
粉丝
3
谢谢Shoooo,ntdll.RtlSetLastWin32Error

不过这样看,StarForce变形APi的能力实在是不怎么样,不过貌似也有VM?
2006-12-24 18:19
0
游客
登录 | 注册 方可回帖
返回
//