首页
社区
课程
招聘
[原创]奇虎360第4题的解法
发表于: 2008-12-19 10:07 56052

[原创]奇虎360第4题的解法

ccfer 活跃值
16
2008-12-19 10:07
56052

编译环境vc6,直接release编译可以得到sys文件
再修改子系统1个字节可以做为题目需求的exe和dll

我只用了一行内联asm,不知道还有没有完全不用内联asm的方法


[注意]看雪招聘,专注安全领域的专业人才平台!

上传的附件:
收藏
免费 7
支持
分享
赞赏记录
参与人
雪币
留言
时间
Youlor
为你点赞~
2024-1-6 01:36
伟叔叔
为你点赞~
2023-12-9 00:05
QinBeast
为你点赞~
2023-9-17 00:32
PLEBFE
为你点赞~
2023-8-27 02:50
shinratensei
为你点赞~
2023-8-20 00:56
心游尘世外
为你点赞~
2023-8-10 00:00
飘零丶
为你点赞~
2023-7-29 00:13
最新回复 (39)
雪    币: 2056
活跃值: (13)
能力值: ( LV13,RANK:250 )
在线值:
发帖
回帖
粉丝
2
第一时间:沙发。
2008-12-19 10:12
0
雪    币: 116
活跃值: (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
学习了!感谢!
2008-12-19 10:19
0
雪    币: 7327
活跃值: (3813)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
4
汗。。。。。
我评分时没仔细看。。。

大侠没有100分。。
2008-12-19 10:25
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
5
CCFER的贴要顶
2008-12-19 10:34
0
雪    币: 233
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
6
顶并学习之
2008-12-19 10:37
0
雪    币: 364
活跃值: (152)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
7
顶!
我想看看第一题和那个网络题的解法……
2008-12-19 10:38
0
雪    币: 8209
活跃值: (4559)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
8
现在才知道内核模块是0x1000对齐的
2008-12-19 10:38
0
雪    币: 56023
活跃值: (21345)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
9
ccfer下次打你PP
2008-12-19 10:40
0
雪    币: 8209
活跃值: (4559)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
10
其实一开始写的就是0x1000
后来想效率高一些就改的步长大了点
主要还是不熟悉内核,缺少一些常识性的认识
2008-12-19 10:52
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
11
这题用nasm+纯汇编,不用改一个字节吧~
无import,无reloc只有一个.text段,DOSHeader的bin都没有~
2008-12-19 12:20
0
雪    币: 287
活跃值: (137)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
学习了。。。。。。。。。。。。
2008-12-19 12:20
0
雪    币: 8209
活跃值: (4559)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
13
无bin无真相
2008-12-19 12:22
0
雪    币: 1790
活跃值: (1279)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
vc一样可以不用改
2008-12-19 12:23
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
15
winhex一样可以不用改
2008-12-19 12:24
0
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
16
我题目没看懂, 丢了好多分.
2008-12-19 12:33
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
17
怎么弄~~
用int 0x2d输出string?
2008-12-19 12:34
0
雪    币: 7327
活跃值: (3813)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
18
subsystem:0x2的时候 xp下驱动一样可以加载
2008-12-19 12:35
0
雪    币: 494
活跃值: (629)
能力值: ( LV9,RANK:1210 )
在线值:
发帖
回帖
粉丝
19
爆早了吧,快没收cc的奖品! 见人有份
2008-12-19 12:45
0
雪    币: 321
活跃值: (276)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
20
学习,学习,学习。
2008-12-19 13:04
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
我就是暴力在ntorkenl.exe搜索DbgPrint,后来才悟到可以用int 2eh
2008-12-19 13:29
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
惨啊惨啊,经验不足。。。。。。。。。题目有点BT。
其实试出subsystem=2可以加载就差不多可以做出来了的
2008-12-19 13:31
0
雪    币: 8209
活跃值: (4559)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
23
欧阳哥哥,我和你换
2008-12-19 13:33
0
雪    币: 7327
活跃值: (3813)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
24
用中断int 2d的一律没给分
2008-12-19 13:38
0
雪    币: 152
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
无所谓了,反正我的驱动你加载就蓝掉了,驱动怎么写都没分。
2008-12-19 13:46
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册