标签:
signature = 64 A1 00 00 00 00 50 64 89 25 00 00 00 00 83 C4 A8 53 56 57
MajorLinkerVersion: 0x06
MinorLinkerVersion: 0x00 -> 6.00
这个是用vc6.0编译的一个win32 console 的程序。
signature = E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ?? E9 ?? ?? ?? ??
反汇编代码中截取的特征码部分如下:
MajorLinkerVersion: 0x0A
MinorLinkerVersion: 0x00 -> 10.00
MajorLinkerVersion: 0x02
MinorLinkerVersion: 0x19 -> 2.25
1 .text:0040108E 6A 00 push 0 ; lpModuleName 2 .text:00401090 E8 33 00 00 00 call GetModuleHandleA
MajorLinkerVersion: 0x05
MinorLinkerVersion: 0x0C -> 5.12
标签:
原文地址:http://www.cnblogs.com/cber/p/4231110.html