知识储备
弹信息框
1.MessageBox A/W(消息框)
弹出网页
2.ShellExecute A/W(壳执行)
3.WinExec
4.CreateProcess A/W(创建进程)
5.CreateThread(创建新线程)
注册表操作
6.RegCreateKeyEx A/W (注册创建密钥)
7.RegOpenKeyEx A/W(注册打开密钥)
8.RegDeleteKeyEx A/W(注册删除密钥)
解决内容:
启动软件后,软件自动打开一个网页
工具:
C32Asm
解决方法:
16进制打开文件,ANSI字符串或者Unicode搜索关键字(例如:http)
将搜到的符合要求的相关内容选中,右击填充数据,使用十六进制填充,填充00,修改完毕后保存即可
但是事实上,并非那么容易,想过通过一些字符信息查找的前提是这些字符没有被加密,如果这些字符被加密了是搜不到的
在这个时候,就要去使用OD了