首页
社区
课程
招聘
[原创]奇虎360第4题的解法
发表于: 2008-12-19 10:07 55859

[原创]奇虎360第4题的解法

ccfer 活跃值
16
2008-12-19 10:07
55859

编译环境vc6,直接release编译可以得到sys文件
再修改子系统1个字节可以做为题目需求的exe和dll

我只用了一行内联asm,不知道还有没有完全不用内联asm的方法


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 7
支持
分享
最新回复 (39)
雪    币: 2056
活跃值: (13)
能力值: ( LV13,RANK:250 )
在线值:
发帖
回帖
粉丝
2
第一时间:沙发。
2008-12-19 10:12
0
雪    币: 116
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
学习了!感谢!
2008-12-19 10:19
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
4
汗。。。。。
我评分时没仔细看。。。

大侠没有100分。。
2008-12-19 10:25
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
5
CCFER的贴要顶
2008-12-19 10:34
0
雪    币: 233
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
顶并学习之
2008-12-19 10:37
0
雪    币: 364
活跃值: (152)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
7
顶!
我想看看第一题和那个网络题的解法……
2008-12-19 10:38
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
8
现在才知道内核模块是0x1000对齐的
2008-12-19 10:38
0
雪    币: 47147
活跃值: (20425)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
9
ccfer下次打你PP
2008-12-19 10:40
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
10
其实一开始写的就是0x1000
后来想效率高一些就改的步长大了点
主要还是不熟悉内核,缺少一些常识性的认识
2008-12-19 10:52
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
11
这题用nasm+纯汇编,不用改一个字节吧~
无import,无reloc只有一个.text段,DOSHeader的bin都没有~
2008-12-19 12:20
0
雪    币: 287
活跃值: (102)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
学习了。。。。。。。。。。。。
2008-12-19 12:20
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
13
无bin无真相
2008-12-19 12:22
0
雪    币: 1704
活跃值: (1073)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
vc一样可以不用改
2008-12-19 12:23
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
15
winhex一样可以不用改
2008-12-19 12:24
0
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
16
我题目没看懂, 丢了好多分.
2008-12-19 12:33
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
17
怎么弄~~
用int 0x2d输出string?
2008-12-19 12:34
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
18
subsystem:0x2的时候 xp下驱动一样可以加载
2008-12-19 12:35
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
19
爆早了吧,快没收cc的奖品! 见人有份
2008-12-19 12:45
0
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
20
学习,学习,学习。
2008-12-19 13:04
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
我就是暴力在ntorkenl.exe搜索DbgPrint,后来才悟到可以用int 2eh
2008-12-19 13:29
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
惨啊惨啊,经验不足。。。。。。。。。题目有点BT。
其实试出subsystem=2可以加载就差不多可以做出来了的
2008-12-19 13:31
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
23
欧阳哥哥,我和你换
2008-12-19 13:33
0
雪    币: 7309
活跃值: (3788)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
24
用中断int 2d的一律没给分
2008-12-19 13:38
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
无所谓了,反正我的驱动你加载就蓝掉了,驱动怎么写都没分。
2008-12-19 13:46
0
游客
登录 | 注册 方可回帖
返回
//