标题:各位汇编的前辈,这是一个可执行程序的反汇编代码,请教各位稍微帮我说明一 ...
取消只看楼主
windyfu
Rank: 1
等 级:新手上路
帖 子:7
专家分:0
注 册:2012-5-2
结帖率:0
已结贴  问题点数:20 回复次数:5 
各位汇编的前辈,这是一个可执行程序的反汇编代码,请教各位稍微帮我说明一下,谢谢了

这是我用debug指令反汇编出来的
2012-05-08 16:02
windyfu
Rank: 1
等 级:新手上路
帖 子:7
专家分:0
注 册:2012-5-2
得分:0 
想求的大家的帮助,稍微指点下
2012-05-08 16:23
windyfu
Rank: 1
等 级:新手上路
帖 子:7
专家分:0
注 册:2012-5-2
得分:0 
回复 3楼 zklhp
解释一下这个可执行文件的反汇编,请问我上面的截图显示出来的汇编代码是什么意思?
2012-05-08 16:31
windyfu
Rank: 1
等 级:新手上路
帖 子:7
专家分:0
注 册:2012-5-2
得分:0 
回复 7楼 zklhp
嗯,谢谢,我的汇编基础确实只是一点点皮毛,这是一个病毒可执行程序在DOS下的debug,前辈说的有道理,我把后面的字符串也传上来,是执行指令-d后的操作,麻烦前辈了,这个病毒程序的作用效果是产生conime.exe进程,作为病毒的话应该是后门控制程序,您看下
,这样是否会完整?
2012-05-08 19:56
windyfu
Rank: 1
等 级:新手上路
帖 子:7
专家分:0
注 册:2012-5-2
得分:0 
回复 10楼 zklhp
那我是不是不应该在DOS环境下反汇编
2012-05-08 22:41
windyfu
Rank: 1
等 级:新手上路
帖 子:7
专家分:0
注 册:2012-5-2
得分:0 
回复 10楼 zklhp
嗯,谢谢,我现在也在看,有问题再请教
2012-05-09 13:05



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-367180-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.441285 second(s), 9 queries.
Copyright©2004-2025, BCCN.NET, All Rights Reserved