能力值:
( LV6,RANK:80 )
|
-
-
2 楼
罗文斌?
罗云斌吧,呵呵.
你把人家作者的名字都搞错了. 用罗云斌搜索能出来很多你要的东西,罗文斌搜索,你什么都不得. ^ ^
2d9K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4N6A6L8U0x3J5j5i4y4E0i4K6u0W2j5$3!0E0i4K6u0W2j5$3&6Q4x3V1k6$3K9h3g2%4i4K6u0W2j5i4y4H3i4K6y4r3k6X3W2D9k6g2)9K6c8o6x3I4z5b7`.`.
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
罗文斌?
罗云彬吧,呵呵.
|
能力值:
( LV12,RANK:1010 )
|
-
-
4 楼
学驱动有什么用? 做木马吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
f83K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6S2M7$3#2Q4x3X3g2J5N6g2)9J5c8Y4c8G2L8$3I4K6i4K6u0r3x3U0q4Q4x3V1k6w2L8h3c8w2K9i4c8Q4x3X3g2*7K9i4l9`.
汇编驱动开发包 里面什么都全了
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
kmd。。。。。。。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
7 楼
NASM???
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
话说老外的教程 还没翻译完.....
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
网上有1-11的翻译
话说不一定要等翻译才可以学
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
论坛的外文翻译区有这个话题啊,为什么不去看看呢?
http://bbs.pediy.com/showthread.php?t=79537
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我也想过用汇编学驱动编程,但是想来想去还是放弃了.汇编资料太少了,C/C++的资料多.
我是初学者啊,根本就不知道怎么写驱动,更谈不上研究了.这些研究工作还是交给大虾们去
完成吧.菜鸟做菜鸟该做的事情,说不定哪天我成了大虾,我再学用汇编写驱动程序.
|
能力值:
( LV9,RANK:250 )
|
-
-
12 楼
先把作者搞清楚吧 罗云斌的主页上就有部分相关教程翻译...
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
不好意思,罗云彬
呵呵
感谢各位回复,
再弱弱的问下 几个 汇编的问题
是看一个木马的 原程序 才有的
请看下面的代码
===========================
[BITS 32]
%define CODE_BASE 1000h
%define DATA_BASE CODE_BASE
问题1:没有见过这种定义的格式“ %define”
============================
.Export times 2 dd 0h
罗云彬的书里 没有 times 这种关键字~
只见过
xxxx equ xxxx
Find_Process:
push 11h
pop ecx
@loop_push1:
push edi
loop @loop_push1
;
;问了一个群里的哥们 他说上面的一句是一个 条件循环,一直把ecx 减到0才跳出上面的循环
;ecx 和 edi能这样用?
push esp
push esp
push 7
pop ecx
@loop_push2:
push edi
loop @loop_push2
lea eax, [reloc + __GetCurrentPath]
push eax
call [reloc + __CreateProcessA]
push 11h
pop ecx
@loop_pop:
pop eax
loop @loop_pop
popad
;
;还有这里,没有看见压栈的PUSHad 现在出来 pop ad了
;比较奇怪啊
;
;
retn
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
原来楼主是研究木马的.罗云彬书上介绍的汇编是MASM,微软出的汇编语言啊.
写病毒木马的人一般是反微软的LINUX人吧,多数用的是NASM吧.呵呵!
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
在win上跑的 程序 当然用 MASM了,
想弄明白 到底是怎么样子的
谢谢 大家
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
再一次顶起哦
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
请楼主再看下
罗云彬《windows环境下的32位汇编语言程序设计(第2版)》书中第28页表2.6下面的那段话。
我想对楼主找到答案会有些帮助的。呵呵!
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
这次的问题是关于,RADASM这个工具的,今天调试程序的时候突然发现一个问题,就是
invoke GetDlgItem,hwndDlg,IDC_CHK2;
和
invoke GetDlgItem,hwndDlg,IDOK;
这两个语句,
其总IDOK没有预定义过,竟然也没有报错,
不知为什么
|
能力值:
(RANK:410 )
|
-
-
19 楼
IDOK在windows.inc中是有定义的。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
我搞明白了
IDOK是在window.inc中的
偶错了
|
|
|