首页
社区
课程
招聘
[原创]第一题
发表于: 2008-10-4 01:10 2654

[原创]第一题

2008-10-4 01:10
2654
用的是WinExec这个函数来打开网页的

是14个字节

如果崩溃也不影响的话  把RET去掉 就是13个字节。

具体实现  我简单说下
基本上就是用loadpe这个工具弄得。

为了省事 就用LOADPE增加了个区段,增加了WinExec这个函数。

然后增加的输出表  就是 看着PE格式 慢慢填的 没什么说的。

剩下的就是重定位表  有两个地方需要重定位  一是 explorer 4e7K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0T1M7#2)9J5k6i4m8W2k6r3W2&6i4K6u0W2j5$3!0E0i4@1f1$3i4K6V1#2i4@1t1H3i4@1f1$3i4K6S2p5i4@1q4q4i4@1f1%4i4K6W2m8i4K6R3@1i4@1f1#2i4K6W2o6i4@1t1H3i4@1f1#2i4K6W2p5i4K6R3H3i4@1f1^5i4@1p5$3i4K6R3I4i4@1f1&6i4K6R3%4i4K6S2p5i4@1f1#2i4@1q4q4i4K6W2m8i4@1f1@1i4@1u0p5i4K6S2p5i4K6t1$3L8X3u0K6M7q4)9K6b7W2)9J5y4X3&6T1M7%4m8Q4x3@1u0Q4c8e0N6Q4z5o6c8Q4b7U0k6Q4c8e0g2Q4z5e0m8Q4z5p5g2Q4c8e0S2Q4b7U0m8Q4z5o6y4Q4c8e0N6Q4z5e0c8Q4b7e0S2Q4c8e0g2Q4z5o6N6Q4b7V1c8Q4c8e0k6Q4z5e0g2Q4b7U0m8Q4c8e0c8Q4b7U0W2Q4z5f1k6Q4c8e0W2Q4z5f1y4Q4z5o6m8Q4c8e0S2Q4b7e0k6Q4z5o6q4Q4c8e0W2Q4z5o6N6Q4z5p5c8Q4c8e0g2Q4b7f1g2Q4z5f1q4Q4c8e0c8Q4b7V1c8Q4z5p5c8Q4x3U0k6F1j5Y4y4H3i4K6y4n7  也是根据pe格式 填进去的。

语言描述能力不好,  就这样吧。

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 264
活跃值: (30)
能力值: ( LV12,RANK:250 )
在线值:
发帖
回帖
粉丝
2
RVA:10CA
OpenUrlA函数大小=14 字节
附件提交次数=1
得分=min[1.0,(13/14)]×100-(1-1)×5=92.9
2008-10-14 20:52
0
游客
登录 | 注册 方可回帖
返回