![]() |
Re: [ASM] - Kleinstmögliche Hello World mit WinAPI
Zitat:
wie hat der bei dem keylogger nur import tabelle und code segment in ein segment gepackt!? *grübel* |
Re: [ASM] - Kleinstmögliche Hello World mit WinAPI
ich mein ja auch nicht den dateinamen, sondern die daten, die die werte enthalten, die als nullterminiertes chararray interpretiert den dateinamen ergeben, wo die log-datei hingespeichert wird, welche (also die werte) in der exe drin sind.
|
Re: [ASM] - Kleinstmögliche Hello World mit WinAPI
Deine Posts sind mir irgendwie entgangen. Klar könnte man dadurch noch ein paar Bytes sparen, ABER der Coder dieses Keyloggers war so schlau und hat die Code-Section einfach 'C:\.SYS'#0 genannt (der NAme ist beliebig und umfasst max. 8 Zeichen inkl. null am ende). Da die Anzahl der Bytes für den Namen der Code-Section immer 8 Bytes sind, ist es egal ob man es C:\.SYS oder C:\.SY speichert.
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:58 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz