调用程序=DYCX.exe
被调用程序=BDYCX.exe
OD分析DYCX.exe,发现使用了ShellExecuteA来执行BDYCX.exe,栈中ShellExecuteA参数如下
0012FB78 0033047C |hWnd = 0033047C ('DYCX.exe',class='TFormDYCX',parent=001804EC)
0012FB7C 004D0520 |Operation = "open"
0012FB80 004D0514 |FileName = "BDYCX.exe"
0012FB84 004D04F8 |Parameters = "-ok"
0012FB88 004D0510 |DefDir = "."
0012FB8C 00000001 \IsShown = 1
关键是Parameters参数,被调用程序需要参数才能运行。
cmd中输入“BDYCX.exe -ok” ,被调用程序正常运行。
桌面建快捷方式 目标 一栏加上-ok,被调用程序正常运行。
浙公网安备 33010602011771号