能力值:
( LV9,RANK:250 )
|
-
-
2 楼
不是133K吧..
|
能力值:
(RANK:260 )
|
-
-
3 楼
是133字节,不是133k。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
笔误
改不了了
|
能力值:
( LV9,RANK:180 )
|
-
-
5 楼
编辑 \ 进入高级模式
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
不知是不是这个http://blog.csdn.net/njhhack/archive/2008/02/25/2120019.aspx
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
好像是的
;goto end
;*****************************************************************
;* 133字节,带MessageBOX信息框的PE程序 for 2k/xp *
;* Tasm /m spe.txt *
;* Tlink /3 /t spe, spe.exe *
;* njhhack 2007.8.30 制作 *
;* qq:10772919 e-mail:njhhack@126.com *
;*****************************************************************
.386p
IBase=400000h ;基地址
Section SEGMENT ;
ASSUME CS:Section
BCode:
;**************DOS Header*****************
DosSignature dw 5a4dh ;MZ 标志
dw 0ffffh
;**************PE File Header*****************
WinSignature dd 4550h ;PE 标志
Machine dw 014ch ;Intel 80386
NumberOfSections dw 1 ;节段数
user32 db "user32.dll",0,0ffh
;TimeDateStamp dd 0 ;任意数值
;PointerToSymbolTable dd 0 ;任意数值
;NumberOfSymbols dd 0 ;任意数值
SizeOfOptionalHeader dw OHSize ;可选头部大小
Characteristics dw 010fh ;机器标志
;**************Optional Header*************
Magic dw 10bh ;
LinkerVersion dw 0ffffh ;任意数值
MessafeBoxA db "MessageBoxA",0
;SizeOfCode dd 0 ;任意数值
;SizeOfInitializedData dd 0 ;任意数值
;SizeOfUninitializedData dd 0 ;任意数值
AddressOfEntryPoint dd start ;初始代码地址
next3:
dw 15ffh
dd IBase+IAT1
ret
db 0ffh
;BaseOfCode dd 0 ;任意数值
;BaseOfData dd 0 ;任意数值
ImageBase dd IBase ;映象加载地址1 MB
SectionAlignment dd 4 ;PE标志(3ch位置=从4开始)
FileAlignment dd 4 ;
start:
mov eax,offset IBase+MessafeBoxA
jmp short next1
db 0ffh
;OperatingSystemVersion dd 0ffffffffh ;NT 4.0(l.h)
;ImageVersion dd 0ffffffffh ;任意数值
dw 4
next1:
push 65
push eax
push eax
jmp short next2
;SubsystemVersion dd 0ffff0004h ;Win32 4.0
;Win32VersionValue dd 0ffffffffh ;任意数值
SizeOfImage dd endimage ;任意数值,要求大于SizeOfHeaders
SizeOfHeaders dd endhead ;文件头大小
OHSize=$-Magic
IAT:
CheckSum dd 0 ;任意数值, OriginalFirstThunk
Subsystem dw 2 ; TimeDateStamp
DllCharacteristics dw 0ffh ;
SizeOfStackReserve dd IAT1 ;任意数值,(Virtual Size), ForwarderChain
SizeOfStackCommit dd user32 ;任意数值,(Virtual Address),Name1
SizeOfHeapReserve dd IAT1 ;任意数值,(Raw Data Size), FirstThunk
SizeOfHeapCommit dd user32 ;任意数值,(Raw Data Offset)
next2:
push 0
jmp short next3
;LoaderFlags dd 0ffffffffh ;任意数值
NumberOfRvaAndSizes dd 2h ;
;**************Image Data Directories
IAT1:
Ide00_Export dd MessafeBoxA-2,0 ;
Ide01_Import db IAT-BCode ;
endhead=$
endimage=endhead+4
endc=$
Section ENDS
END
;:end
;del tiny.exe
;Tasm /m spe.bat
;Tlink /3 /t spe.obj,tiny.exe
;del tiny.map
;del spe.obj
|
能力值:
(RANK:210 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
这个弹窗一点也不大。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
解压出来0字节啊?没法执行!
晕,怪不得是最小的,原来弹出系统的警告了!
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
zerobytes
http://www.pouet.net/prod.php?which=18860
|
能力值:
(RANK:570 )
|
-
-
12 楼
http://bbs.pediy.com/showpost.php?p=510457&postcount=2
《可执行文件头的变形技术》
看完你就懂了
|
|
|