能力值:
( LV9,RANK:250 )
|
-
-
2 楼
 不是133K吧..
|
能力值:
(RANK:260 )
|
-
-
3 楼
是133字节,不是133k。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
笔误
改不了了
|
能力值:
( LV9,RANK:180 )
|
-
-
5 楼
编辑 \ 进入高级模式
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
不知是不是这个ce4K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0D9L8$3N6Q4x3X3g2U0M7$3c8F1i4K6u0W2L8X3g2@1i4K6u0r3L8X3A6Z5K9r3q4U0K9#2)9J5c8X3q4J5j5$3S2A6N6X3g2Q4x3V1j5J5x3o6l9^5i4K6u0r3x3o6u0Q4x3V1j5J5y4g2)9J5c8U0t1I4x3U0l9H3x3e0W2Q4x3X3g2S2M7%4m8^5
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
好像是的
;goto end
;*****************************************************************
;* 133字节,带MessageBOX信息框的PE程序 for 2k/xp *
;* Tasm /m spe.txt *
;* Tlink /3 /t spe, spe.exe *
;* njhhack 2007.8.30 制作 *
;* qq:10772919 e-mail:njhhack@126.com *
;*****************************************************************
.386p
IBase=400000h ;基地址
Section SEGMENT ;
ASSUME CS:Section
BCode:
;**************DOS Header*****************
DosSignature dw 5a4dh ;MZ 标志
dw 0ffffh
;**************PE File Header*****************
WinSignature dd 4550h ;PE 标志
Machine dw 014ch ;Intel 80386
NumberOfSections dw 1 ;节段数
user32 db "user32.dll",0,0ffh
;TimeDateStamp dd 0 ;任意数值
;PointerToSymbolTable dd 0 ;任意数值
;NumberOfSymbols dd 0 ;任意数值
SizeOfOptionalHeader dw OHSize ;可选头部大小
Characteristics dw 010fh ;机器标志
;**************Optional Header*************
Magic dw 10bh ;
LinkerVersion dw 0ffffh ;任意数值
MessafeBoxA db "MessageBoxA",0
;SizeOfCode dd 0 ;任意数值
;SizeOfInitializedData dd 0 ;任意数值
;SizeOfUninitializedData dd 0 ;任意数值
AddressOfEntryPoint dd start ;初始代码地址
next3:
dw 15ffh
dd IBase+IAT1
ret
db 0ffh
;BaseOfCode dd 0 ;任意数值
;BaseOfData dd 0 ;任意数值
ImageBase dd IBase ;映象加载地址1 MB
SectionAlignment dd 4 ;PE标志(3ch位置=从4开始)
FileAlignment dd 4 ;
start:
mov eax,offset IBase+MessafeBoxA
jmp short next1
db 0ffh
;OperatingSystemVersion dd 0ffffffffh ;NT 4.0(l.h)
;ImageVersion dd 0ffffffffh ;任意数值
dw 4
next1:
push 65
push eax
push eax
jmp short next2
;SubsystemVersion dd 0ffff0004h ;Win32 4.0
;Win32VersionValue dd 0ffffffffh ;任意数值
SizeOfImage dd endimage ;任意数值,要求大于SizeOfHeaders
SizeOfHeaders dd endhead ;文件头大小
OHSize=$-Magic
IAT:
CheckSum dd 0 ;任意数值, OriginalFirstThunk
Subsystem dw 2 ; TimeDateStamp
DllCharacteristics dw 0ffh ;
SizeOfStackReserve dd IAT1 ;任意数值,(Virtual Size), ForwarderChain
SizeOfStackCommit dd user32 ;任意数值,(Virtual Address),Name1
SizeOfHeapReserve dd IAT1 ;任意数值,(Raw Data Size), FirstThunk
SizeOfHeapCommit dd user32 ;任意数值,(Raw Data Offset)
next2:
push 0
jmp short next3
;LoaderFlags dd 0ffffffffh ;任意数值
NumberOfRvaAndSizes dd 2h ;
;**************Image Data Directories
IAT1:
Ide00_Export dd MessafeBoxA-2,0 ;
Ide01_Import db IAT-BCode ;
endhead=$
endimage=endhead+4
endc=$
Section ENDS
END
;:end
;del tiny.exe
;Tasm /m spe.bat
;Tlink /3 /t spe.obj,tiny.exe
;del tiny.map
;del spe.obj
|
能力值:
(RANK:210 )
|
-
-
8 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
这个弹窗一点也不大。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
解压出来0字节啊?没法执行!
晕,怪不得是最小的,原来弹出系统的警告了!
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
zerobytes
72cK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4m8G2N6h3g2@1i4K6u0W2L8X3g2@1i4K6u0r3M7s2u0G2k6q4)9J5k6i4m8Z5M7q4)9K6c8Y4N6Z5K9h3y4Z5i4K6y4p5x3e0R3^5y4U0l9`.
|
能力值:
(RANK:570 )
|
-
-
12 楼
http://bbs.pediy.com/showpost.php?p=510457&postcount=2
《可执行文件头的变形技术》
看完你就懂了
|
|
|