首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
4)腾讯公司2008软件安全竞赛
发新帖
0
0
[原创]第一题
发表于: 2008-10-4 01:10
2437
[原创]第一题
findlakes
1
2008-10-4 01:10
2437
用的是WinExec这个函数来打开网页的
是14个字节
如果崩溃也不影响的话 把RET去掉 就是13个字节。
具体实现 我简单说下
基本上就是用loadpe这个工具弄得。
为了省事 就用LOADPE增加了个区段,增加了WinExec这个函数。
然后增加的输出表 就是 看着PE格式 慢慢填的 没什么说的。
剩下的就是重定位表 有两个地方需要重定位 一是 explorer http://bbs.pediy.com数据的地址要重定位 然后调用函数也需要重定位 也是根据pe格式 填进去的。
语言描述能力不好, 就这样吧。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#第一阶段◇第一题
上传的附件:
pediy.rar
(0.84kb,4次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
1
)
kangaroo
雪 币:
264
活跃值:
(30)
能力值:
( LV12,RANK:250 )
在线值:
发帖
23
回帖
551
粉丝
1
关注
私信
kangaroo
6
2
楼
RVA:10CA
OpenUrlA函数大小=14 字节
附件提交次数=1
得分=min[1.0,(13/14)]×100-(1-1)×5=92.9
2008-10-14 20:52
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
findlakes
1
22
发帖
185
回帖
60
RANK
关注
私信
他的文章
[求助]这种是不是加壳了?
32830
[原创]第2阶段第2题
4918
第2阶段第1题
5085
[原创]第四题
5195
[原创]发个第3题exe版本
8817
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kangaroo
findlakes
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部