idm未完成的想法

005C9EAE  /$  6A 00         push    0x0                              ; /pSecurity = NULL
005C9EB0  |.  FF7424 08     push    dword ptr ss:[esp+0x8]           ; |Path
005C9EB4  |.  FF15 B4336100 call    near dword ptr ds:[<&KERNEL32.Cr>; \CreateDirectoryW
005C9EBA  |.  85C0          test    eax, eax
005C9EBC  |.  75 08         jnz     short whoknow4.005C9EC6
005C9EBE  |.  FF15 C4326100 call    near dword ptr ds:[<&KERNEL32.Ge>; [GetLastError
上边是IDM的
================
TC的
RemoveDirectoryA
RemoveDirectoryW
===============
经查看IDM 有此API函数

D:\Users\cuicui
=====================================
下面是TC中拦下的
0041F7FC  |.  50            push    eax                              ; /Path
0041F7FD  |.  E8 1A60FEFF   call    <jmp.&kernel32.RemoveDirectoryW> ; \RemoveDirectoryW

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值