首页
社区
课程
招聘
[讨论]请问这三句指令在病毒中有什么作用?笔试题
发表于: 2009-4-2 13:07 10801

[讨论]请问这三句指令在病毒中有什么作用?笔试题

2009-4-2 13:07
10801
收藏
免费 0
支持
分享
最新回复 (35)
雪    币: 247
活跃值: (42)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
26
以22楼的说法给你在简单化下,就是说ebp-5==00401000的意思就是把32位基指针指向00401000这个地址,而且你们看看这个有点怪···
  我觉得这个应该不是这个病毒的核心
  因为00401000这个地址本来就是很多程序的初始化部分···
这3句话实际上没有什么实际的意义···
     如果以堆栈来说,实际上相当与一种类似初始化堆栈的意义···
你去看看堆栈的形成就知道重点肯定不是这3句话···
2009-4-7 18:08
0
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
27
上次貌似是楼主发的那个关于硕士毕业论文用OD的反汇编引擎的问题?
这个先call再pop的功能,看过shellcode的人都知道,楼主硕士水平不应该不知道吧?不用这个,你写的壳是怎么自定位的?
2009-4-7 20:40
0
雪    币: 148
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
肏.硕士.
请让我也来膜拜一下!
2009-4-7 20:48
0
雪    币: 231
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qdk
29
深深的无语中。
2009-4-9 00:12
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
典型的代码重定位,骆老大的书中,专门价绍过这个问题
2009-4-9 21:57
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
这也行?
call @f
@1:
    xx
    xx
    xx
@@:
pop REG
sub REG,offset @1
为啥不考上面这样的?
2009-4-26 10:51
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
重定位吧?
2009-4-26 11:43
0
雪    币: 154
活跃值: (80)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
33
这种问题还是挺简单嘛
2009-4-26 20:52
0
雪    币: 193
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
请问是哪本书啊?
2009-4-27 08:12
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
CALL ====重定位
2009-4-28 12:56
0
雪    币: 111
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
代码重定位,执行完后,ebp保存这段代码的起始地址
2009-4-28 16:09
0
游客
登录 | 注册 方可回帖
返回
//