wolf0000 发表于 2021-9-14 09:13:55

[病毒分析]病毒感染实例

本帖最后由 wolf0000 于 2021-9-15 08:50 编辑

dislen.asm
;============================disLen.asm
lea    eax,
push   eax
call   dword ptr ;导入user32.dll链接库
test   eax,eax
jnz    @g1      
@g1:
    lea    EDX,
push   edx
push   eax
mov    eax,dword ptr ;获取MessageBoxA函数的地址
call   eax
mov    ,eax
;-----------------------------------------
mov    ebx,VirusLen
mov    ecx,8
cld
lea    edi,
L1:
rol    ebx,4
call   binToAscii
loop   L1
push   40h+1000h
lea    eax,
push   eax
lea    eax,
push   eax
push   0
call   
jmp    _where
;-----------------------------------------
binToAscii    procnear       ;此函数用来将二进制转换为字符
mov    eax,ebx
and    eax,0fh
add    al,30h
cmp    al,39h

H.U.C清风 发表于 2024-6-7 20:58:40

谢谢分享,已回复

alglsf666 发表于 2024-6-8 13:09:15

谢谢分享。
页: [1]
查看完整版本: [病毒分析]病毒感染实例