首页
社区
课程
招聘
[求助]关于shdocvw中的101号函数
发表于: 2010-7-10 12:56 4237

[求助]关于shdocvw中的101号函数

2010-7-10 12:56
4237
我在分析一个ShellCode的时候,需要调用shdovcw.dll中的101号函数,可是每次调用的时候程序就跑飞了,请问这个函数是什么功能啊,先谢谢大家啦
下面是相关的代码:
004CC1D8    68 63767700     PUSH 777663
004CC1DD    68 7368646F     PUSH 6F646873
004CC1E2    54              PUSH ESP                                                      ; "shdocvw"
004CC1E3    8B46 0C         MOV EAX,DWORD PTR DS:[ESI+C]                                  ; kernel32.LoadLibraryA
004CC1E6    E8 24000000     CALL MyGod.004CC20F
004CC1EB    8946 3C         MOV DWORD PTR DS:[ESI+3C],EAX                                 ; shdocvw.dll基址覆盖了kernel32.MapViewFile的地址
004CC1EE    64:A1 04000000  MOV EAX,DWORD PTR FS:[4]                                      ; Stack Base
004CC1F4    8DA0 60FFFFFF   LEA ESP,DWORD PTR DS:[EAX-A0]                                 ; 调整堆栈
004CC1FA    6A 65           PUSH 65                                                       ; 函数序号
004CC1FC    FF76 3C         PUSH DWORD PTR DS:[ESI+3C]                                    ; shdocvw的基址
004CC1FF    8B46 10         MOV EAX,DWORD PTR DS:[ESI+10]                                 ; kernel32.GetProcAddress
004CC202    E8 08000000     CALL MyGod.004CC20F                                           ; 不知道shdocvw.#101函数是什么功能
004CC207    33DB            XOR EBX,EBX
004CC209    53              PUSH EBX                                                          
004CC20A    53              PUSH EBX
004CC20B    53              PUSH EBX
004CC20C    53              PUSH EBX
004CC20D    FFD0            CALL EAX                                                      ; 这个未知函数一调用程序就飞,晕

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
两个有用的参考链接:
07eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3S2A6i4K6u0W2j5X3q4A6k6s2g2Q4x3X3g2U0L8$3#2Q4x3V1j5#2y4r3&6G2M7q4)9J5c8X3u0D9L8$3N6Q4x3V1k6A6N6r3g2E0i4K6u0r3k6X3t1H3x3X3f1H3k6X3t1&6y4o6g2S2x3o6M7J5y4e0c8W2y4r3q4W2j5e0u0S2i4K6u0W2K9s2c8E0L8l9`.`.
d89K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3N6W2L8$3k6X3j5$3S2S2M7s2m8W2L8r3I4Q4x3X3g2U0L8$3#2Q4x3V1k6$3K9h3g2%4k6i4u0Q4x3X3g2Z5N6r3#2Q4x3@1k6V1L8$3y4Q4x3@1c8F1L8%4c8W2M7#2)9J5c8Y4y4W2j5%4g2J5K9i4c8&6i4K6u0r3j5i4g2J5L8%4u0S2i4K6u0r3
2010-7-10 23:49
0
雪    币: 240
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
非常感谢提供的资料,谢谢啦
2010-7-11 23:24
0
游客
登录 | 注册 方可回帖
返回