mul ecx xchg eax,ebx ;还原 eax->pe_Header mov [eax+50h],ebx ;保更新后的Image_Size大小=(原Image_size+病毒长度)对齐后的长度 ;$ mov ...
全文
回复(2) 2005-05-07 17:41 来自版块 - 病毒技术分析
表情
moonYut谢谢(2005-05-12 12:06)
zhaockedi是RVA吧,也就是相对于基地址base的相对地址,所以要加上base 太冷清了,凑凑热闹,增加点人气 (2005-05-12 11:52)

返回顶部