-
-
[求助]下面这个程序是怎末调用api的
-
发表于:
2008-8-5 01:06
4494
-
今天偶然看到个小程序,很神奇,里面的代码很混乱!
比如下面是调用writefile后的代码:
0040BF2C EF out dx, eax
0040BF2D ^ E9 A6FBFFFF jmp 0040BAD8
0040BF32 0FA2 cpuid
0040BF34 68 3152E8BA push BAE85231
0040BF39 ^ E9 8CFBFFFF jmp 0040BACA
0040BF3E 68 295228C1 push C1285229
0040BF43 ^ E9 82FBFFFF jmp 0040BACA
0040BF48 94 xchg eax, esp
0040BF49 FB sti
0040BF4A 53 push ebx
0040BF4B C423 les esp, fword ptr [ebx]
0040BF4D 68 B676EB6F push 6FEB76B6
0040BF52 ^ E9 9DFCFFFF jmp 0040BBF4
0040BF57 7E 08 jle short 0040BF61
0040BF59 B0 C3 mov al, 0C3
0040BF5B 9C pushfd
0040BF5C 81C1 49A98500 add ecx, 85A949
0040BF62 4A dec edx
用断点断下后即使返回到用户领空,看到的代码也不知所措
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课