摘要: 以下是原帖的内容,作者是xfish,谢谢xfish的付出![代码]文章无疑是好文章,但是我觉得还是有问题的,即文章里的“call指令是将下一句指令的偏移压入堆栈”,从如果压入的是指令的偏移,那就谈不上重定位了,因为这个偏移值无论是在病毒体中还是在中毒的程序中都是不会变的。关于这点我也用OD打开一个简单的程序看了一下,事实上call指令压入堆栈的内容应该是下条指令的绝对地址,... 阅读全文
posted @ 2009-10-27 20:59 认真做人,认真做事 阅读(822) 评论(0) 推荐(0)