首页
论坛
课程
招聘
[Anti Virus专题]1.2 - 4.PE结构、SEH相关知识掌握
2009-4-16 20:47 24676

[Anti Virus专题]1.2 - 4.PE结构、SEH相关知识掌握

2009-4-16 20:47
24676
收藏
点赞0
打赏
分享
最新回复 (53)
雪    币: 266
活跃值: 活跃值 (11)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
xfish 活跃值 5 2009-4-20 01:33
26
0
这个是fasm编译器的格式,你用masm32肯定编译不了。fasm到这里http://flatassembler.net/下载。
至于你说的做一个病毒的完成过程,这个就更没必要了。fasm本就没有繁琐的编译参数。
仅需要

fasm 源文件路径 输出程序路径
雪    币: 266
活跃值: 活跃值 (11)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
xfish 活跃值 5 2009-4-20 01:35
27
0
感谢关心。
在凄凉夜晚能看到朋友如此肺腑的话语,我实敢高兴,谢谢。
从今日起需调节生活节奏了,因明天要去演讲,所以晚上加班把演讲文档赶出来。。
雪    币: 266
活跃值: 活跃值 (11)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
xfish 活跃值 5 2009-4-20 01:38
28
0
看习惯就好了。例如你如果用习惯了masm32的if while等伪指令宏的话,如果给你个分支和循环等嵌套的RAW汇编代码,你看着就不习惯了,并且通过我们调试的时候读的就是此类的汇编代码。所以我建议还是把基础打扎实就好了。。
雪    币: 558
活跃值: 活跃值 (10)
能力值: ( LV13,RANK:290 )
在线值:
发帖
回帖
粉丝
dge 活跃值 6 2009-4-20 01:54
29
0
大家都熬夜啊。。。。
雪    币: 37
活跃值: 活跃值 (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
枫叶飘 活跃值 2009-4-20 02:39
30
0
是啊!由此可见你不是一个人在战斗啊!
雪    币: 193
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cham 活跃值 2009-4-20 21:01
31
0
.Export                 rd   2
.Import      rd  2
.Misc_Section    rd  28
这个不会是为了省字罢?干脆.datadirectory rd 32 算了
雪    币: 266
活跃值: 活跃值 (11)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
xfish 活跃值 5 2009-4-20 21:08
32
0
为了扩展性。
将.import和 .Export预留出来。
任何程序作者在设计之初都是有意义的。。
雪    币: 144
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
静慕者 活跃值 2009-4-20 22:38
33
0
对SEH总是很迷茫
雪    币: 338
活跃值: 活跃值 (38)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
guijian 活跃值 2009-4-21 09:44
34
0
好像我提TASM中的问题好像没什么人回答,在TASM中好多病毒代码都有这个 locals jumps
的伪指令,我在网上查了很久也没弄明白,所以发到这个和专栏来求救了!
http://bbs.pediy.com/showthread.php?t=86701
雪    币: 202
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
starhust 活跃值 2009-4-22 12:34
35
0
下一篇什么时候出啊?
雪    币: 413
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
孟贤 活跃值 2009-4-26 03:03
36
0
支持下~
雪    币: 1288
活跃值: 活跃值 (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
dgrzh 活跃值 1 2009-4-26 11:17
37
0
很不错的文章,写的浅显易懂。学习了。
雪    币: 88
活跃值: 活跃值 (68)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
frozenrain 活跃值 2009-4-26 18:08
38
0
楼主在用机器码编程
雪    币: 101
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
一转身 活跃值 2009-4-29 21:58
39
0
膜拜.....
雪    币: 420
活跃值: 活跃值 (69)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
无言无悔 活跃值 2009-4-30 14:31
40
0
学习,多谢楼主的文章!~~~~~~~~
雪    币: 30
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zephr 活跃值 2009-5-17 21:31
41
0
很不错 thanks for sharing
雪    币: 110
活跃值: 活跃值 (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
zyfnhct 活跃值 2009-5-19 10:33
42
0
楼主多总结一点seh的用途就更好了
雪    币: 218
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
feiyucq 活跃值 2009-5-25 01:42
43
0
mark一下,好文要顶啊,哈哈,fish写作的风格很好
雪    币: 31
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cuihf秋 活跃值 2009-5-25 08:10
44
0
感谢分享,谢谢
雪    币: 68
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
多来咪 活跃值 2009-6-5 23:02
45
0
好想能弄懂SEH,基础不行挺费劲!
雪    币: 793
活跃值: 活跃值 (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
zyr零零发 活跃值 1 2009-6-6 00:08
46
0
不错,好帖子。正在学习。
雪    币: 32
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jordanpz 活跃值 2009-6-11 22:44
47
0
弄了半天还是fasm 的,要是用masm就好了 ,好烦人的汇编格式切换.....
雪    币: 205
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
SEIYA 活跃值 2009-6-12 11:10
48
0
学习中...支持楼主~!
雪    币: 131
活跃值: 活跃值 (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
childz 活跃值 2009-8-4 19:43
49
0
lz努力的写,我等怎么能不拼命的看呢?
雪    币: 199
活跃值: 活跃值 (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
wopasi 活跃值 1 2009-8-6 17:01
50
0
用1010101....写软件的时代!~
游客
登录 | 注册 方可回帖
返回