标题:反汇编一个程序,了解到了 SEH,真心不错的代码,自己按别人的套路仿造的
取消只看楼主
zhu224039
Rank: 8Rank: 8
等 级:贵宾
威 望:17
帖 子:862
专家分:792
注 册:2012-7-29
结帖率:59.52%
已结贴  问题点数:20 回复次数:1 
反汇编一个程序,了解到了 SEH,真心不错的代码,自己按别人的套路仿造的
#include "stdafx.h"
#include "windows.h"

void print();  //自己可实现的功能部分
int _tmain(int argc, _TCHAR* argv[])
{
    _asm{                                   //异常制造机,利用windows的异常机制 来运行自己的程序
        lea eax,[esp-8]
        xchg dword ptr fs:[0],eax   
        mov  ebx,print
        push ebx                           
        push eax
        mov  esi,0
        mov  eax,[esi]                   //读取0x0000地址产生异常
    }
    return 0;
}

void print()
{
    ::MessageBoxA(NULL,"小黄瓜",NULL,MB_OK);
    ::ExitProcess(NULL);  
}

[ 本帖最后由 zhu224039 于 2014-8-13 11:46 编辑 ]
搜索更多相关主题的帖子: windows include return 
2014-08-13 04:39
zhu224039
Rank: 8Rank: 8
等 级:贵宾
威 望:17
帖 子:862
专家分:792
注 册:2012-7-29
得分:0 

程序可以运行 小黄瓜 的

我要成为嘿嘿的黑客,替天行道
2014-08-13 11:49



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-434962-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.344884 second(s), 8 queries.
Copyright©2004-2025, BCCN.NET, All Rights Reserved