作者:riusksk(泉哥)近日网上闲逛,偶得一份shellcode.exe,恰遇闲时无事,故逆向之。这份程序可能是份示例程序,或者用于教学目的的,因此在开始处会弹出对话框,个人猜测而已,呵呵…… 用OD加载后如图1所示: 图1 继续跟进: 图2 跳到这里: 图3 关于kernel32.dll基址的定位可参考下图,此图更为直观些: 图4 我们继续分析下去: 图5 图6
[注意]APP应用上架合规检测服务,协助应用顺利上架!