| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 3384 人关注过本帖
标题:反汇编一个程序,了解到了 SEH,真心不错的代码,自己按别人的套路仿造的
只看楼主 加入收藏
zhu224039
Rank: 8Rank: 8
等 级:贵宾
威 望:17
帖 子:862
专家分:792
注 册:2012-7-29
结帖率:59.52%
收藏
已结贴  问题点数:20 回复次数:4 
反汇编一个程序,了解到了 SEH,真心不错的代码,自己按别人的套路仿造的
#include "stdafx.h"
#include "windows.h"

void print();  //自己可实现的功能部分
int _tmain(int argc, _TCHAR* argv[])
{
    _asm{                                   //异常制造机,利用windows的异常机制 来运行自己的程序
        lea eax,[esp-8]
        xchg dword ptr fs:[0],eax   
        mov  ebx,print
        push ebx                           
        push eax
        mov  esi,0
        mov  eax,[esi]                   //读取0x0000地址产生异常
    }
    return 0;
}

void print()
{
    ::MessageBoxA(NULL,"小黄瓜",NULL,MB_OK);
    ::ExitProcess(NULL);  
}

[ 本帖最后由 zhu224039 于 2014-8-13 11:46 编辑 ]
搜索更多相关主题的帖子: windows include return 
2014-08-13 04:39
hu9jj
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:红土地
等 级:贵宾
威 望:400
帖 子:11771
专家分:43421
注 册:2006-5-13
收藏
得分:7 
没看明白

活到老,学到老!http://www.(该域名已经被ISP盗卖了)E-mail:hu-jj@
2014-08-13 07:22
zhu224039
Rank: 8Rank: 8
等 级:贵宾
威 望:17
帖 子:862
专家分:792
注 册:2012-7-29
收藏
得分:0 

程序可以运行 小黄瓜 的

我要成为嘿嘿的黑客,替天行道
2014-08-13 11:49
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
收藏
得分:7 
还是32位的
2014-08-13 11:58
wp231957
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:神界
等 级:贵宾
威 望:423
帖 子:13688
专家分:53332
注 册:2012-10-18
收藏
得分:7 
以下是引用zklhp在2014-8-13 11:58:43的发言:

还是32位的

俺们目前还是普及在32位的状态  表示64位无论是cpu还是os 都是很遥远的事情

DO IT YOURSELF !
2014-08-13 13:37
快速回复:反汇编一个程序,了解到了 SEH,真心不错的代码,自己按别人的套路仿造的
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.014832 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved