首页
社区
课程
招聘
[Anti Virus专题]1.2 - 4.PE结构、SEH相关知识掌握
发表于: 2009-4-16 20:47 27166

[Anti Virus专题]1.2 - 4.PE结构、SEH相关知识掌握

2009-4-16 20:47
27166
收藏
免费 7
支持
分享
最新回复 (53)
雪    币: 315
活跃值: (23)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
26
这个是fasm编译器的格式,你用masm32肯定编译不了。fasm到这里http://flatassembler.net/下载。
至于你说的做一个病毒的完成过程,这个就更没必要了。fasm本就没有繁琐的编译参数。
仅需要

fasm 源文件路径 输出程序路径
2009-4-20 01:33
0
雪    币: 315
活跃值: (23)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
27
感谢关心。
在凄凉夜晚能看到朋友如此肺腑的话语,我实敢高兴,谢谢。
从今日起需调节生活节奏了,因明天要去演讲,所以晚上加班把演讲文档赶出来。。
2009-4-20 01:35
0
雪    币: 315
活跃值: (23)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
28
看习惯就好了。例如你如果用习惯了masm32的if while等伪指令宏的话,如果给你个分支和循环等嵌套的RAW汇编代码,你看着就不习惯了,并且通过我们调试的时候读的就是此类的汇编代码。所以我建议还是把基础打扎实就好了。。
2009-4-20 01:38
0
雪    币: 622
活跃值: (65)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
29
大家都熬夜啊。。。。
2009-4-20 01:54
0
雪    币: 37
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
是啊!由此可见你不是一个人在战斗啊!
2009-4-20 02:39
0
雪    币: 193
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
.Export                 rd   2
.Import      rd  2
.Misc_Section    rd  28
这个不会是为了省字罢?干脆.datadirectory rd 32 算了
2009-4-20 21:01
0
雪    币: 315
活跃值: (23)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
32
为了扩展性。
将.import和 .Export预留出来。
任何程序作者在设计之初都是有意义的。。
2009-4-20 21:08
0
雪    币: 144
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
对SEH总是很迷茫
2009-4-20 22:38
0
雪    币: 545
活跃值: (1502)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
好像我提TASM中的问题好像没什么人回答,在TASM中好多病毒代码都有这个 locals jumps
的伪指令,我在网上查了很久也没弄明白,所以发到这个和专栏来求救了!
http://bbs.pediy.com/showthread.php?t=86701
2009-4-21 09:44
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
下一篇什么时候出啊?
2009-4-22 12:34
0
雪    币: 414
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
支持下~
2009-4-26 03:03
0
雪    币: 1301
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
37
很不错的文章,写的浅显易懂。学习了。
2009-4-26 11:17
0
雪    币: 107
活跃值: (1693)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
38
楼主在用机器码编程
2009-4-26 18:08
0
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
膜拜.....
2009-4-29 21:58
0
雪    币: 476
活跃值: (307)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
学习,多谢楼主的文章!~~~~~~~~
2009-4-30 14:31
0
雪    币: 30
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
很不错 thanks for sharing
2009-5-17 21:31
0
雪    币: 124
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
42
楼主多总结一点seh的用途就更好了
2009-5-19 10:33
0
雪    币: 218
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
mark一下,好文要顶啊,哈哈,fish写作的风格很好
2009-5-25 01:42
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
感谢分享,谢谢
2009-5-25 08:10
0
雪    币: 68
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
好想能弄懂SEH,基础不行挺费劲!
2009-6-5 23:02
0
雪    币: 808
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
46
不错,好帖子。正在学习。
2009-6-6 00:08
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
弄了半天还是fasm 的,要是用masm就好了 ,好烦人的汇编格式切换.....
2009-6-11 22:44
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
学习中...支持楼主~!
2009-6-12 11:10
0
雪    币: 138
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
lz努力的写,我等怎么能不拼命的看呢?
2009-8-4 19:43
0
雪    币: 184
活跃值: (47)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
50
用1010101....写软件的时代!~
2009-8-6 17:01
0
游客
登录 | 注册 方可回帖
返回
//