| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 765 人关注过本帖
标题:各位汇编的前辈,这是一个可执行程序的反汇编代码,请教各位稍微帮我说明一 ...
取消只看楼主 加入收藏
windyfu
Rank: 1
等 级:新手上路
帖 子:7
专家分:0
注 册:2012-5-2
结帖率:0
收藏
已结贴  问题点数:20 回复次数:5 
各位汇编的前辈,这是一个可执行程序的反汇编代码,请教各位稍微帮我说明一下,谢谢了
图片附件: 游客没有浏览图片的权限,请 登录注册

这是我用debug指令反汇编出来的
2012-05-08 16:02
windyfu
Rank: 1
等 级:新手上路
帖 子:7
专家分:0
注 册:2012-5-2
收藏
得分:0 
想求的大家的帮助,稍微指点下
2012-05-08 16:23
windyfu
Rank: 1
等 级:新手上路
帖 子:7
专家分:0
注 册:2012-5-2
收藏
得分:0 
回复 3楼 zklhp
解释一下这个可执行文件的反汇编,请问我上面的截图显示出来的汇编代码是什么意思?
2012-05-08 16:31
windyfu
Rank: 1
等 级:新手上路
帖 子:7
专家分:0
注 册:2012-5-2
收藏
得分:0 
回复 7楼 zklhp
嗯,谢谢,我的汇编基础确实只是一点点皮毛,这是一个病毒可执行程序在DOS下的debug,前辈说的有道理,我把后面的字符串也传上来,是执行指令-d后的操作,麻烦前辈了,这个病毒程序的作用效果是产生conime.exe进程,作为病毒的话应该是后门控制程序,您看下
图片附件: 游客没有浏览图片的权限,请 登录注册
,这样是否会完整?
2012-05-08 19:56
windyfu
Rank: 1
等 级:新手上路
帖 子:7
专家分:0
注 册:2012-5-2
收藏
得分:0 
回复 10楼 zklhp
那我是不是不应该在DOS环境下反汇编
2012-05-08 22:41
windyfu
Rank: 1
等 级:新手上路
帖 子:7
专家分:0
注 册:2012-5-2
收藏
得分:0 
回复 10楼 zklhp
嗯,谢谢,我现在也在看,有问题再请教
2012-05-09 13:05
快速回复:各位汇编的前辈,这是一个可执行程序的反汇编代码,请教各位稍微帮我说 ...
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.028762 second(s), 9 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved