无壳
IDA
main函数
看一下OleInitialize
翻译翻译什么叫MSDN
初始化COM库,将当前并发模式设为STA(单线程),可以启动额外功能, 除了CoGetMalloc 和 memory allocation functions之外,.调用COM库之前必须初始化
不知道这几天Chrome为什么不能翻译英文了,逼我自己翻译
先初始化COM库
CoCreateInstance
创建并默认初始化一个单一对象类标识符(CLSID)
CoCreateInstanceEx和OleInitialize创建了一个COM对象
CLSID告诉我们程序使用了什么COM功能,
看一下rclsid(最后一个入栈的是第一个参数)
rild接受接口指针的地址,如果函数调用成功,*ppv包括请求的接口指针,如果调用失败,值为NULL
恶意代码样本7-02
最新推荐文章于 2022-10-14 23:54:17 发布