-
-
[原创]有关花指令的一点小研究(三)
-
发表于:
2008-3-29 11:37
7706
-
闲来无事,再研究下花指令,呵呵。
请看下面的花指令调用:(OD下ctrl+A分析结束后结果)
0040112D > $ B8 05000000 mov eax, 5 ;start
00401132 . E8 D61E0000 call 0040300D
00401137 . 85C0 test eax, eax
00401139 . 74 00 je short 0040113B
0040113B > E8 6A00E831 call 322811AA
00401140 ? 0000 add byte ptr [eax], al
00401142 ? 00A3 30314000 add byte ptr [ebx+403130], ah
;...
00403000 0000 add byte ptr [eax], al
00403002 0083 042401E8 add byte ptr [ebx+E8012404], al
00403008 0000 add byte ptr [eax], al
0040300A 0000 add byte ptr [eax], al
0040300C C3 retn
0040300D E8 F1FFFFFF call 00403003
00403012 E8 010424E8 call E8643418
00403017 0000 add byte ptr [eax], al
00403019 0000 add byte ptr [eax], al
0040301B 58 pop eax
0040301C E9 FFFFFFFF jmp 00403020
00403021 E0 00 loopdne short 00403023
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!