特征码修改问题!!

关于这方面资料总是提到jmp跳转回来不明白这是什么意思请教高手指点~!!谢谢!... 关于这方面资料总是提到 jmp跳转回来 不明白这是什么意思 请教高手指点~!!谢谢! 展开
 我来答
huiwenhao
2008-03-15 · TA获得超过1070个赞
知道答主
回答量:409
采纳率:0%
帮助的人:395万
展开全部
首先你用UE打开,找到特征码地址,看看是不是有字符串,如果有字符串的话,可以通过更改大小写字母来达到免杀。
如果没有字符串的话,就有OD打开,找到特征地址(先用OC找到内存地址),打开后汇编
汇编方法:
简单的举个例子
1 pop ecx
2 pop ecx
3 pop edx
4 pop ecx
5 pop ecx
6 pop ...
. ...
. ...
. ...
. ...
. ...
. ...
20
21
22
23

其中3是特征,于是就可以把3挪到22处,然后3的位置写jmp 22,然后23处写jmp 4
这样就可以成功免杀了。
-------------------------------------------------
如果你还不会的话,给你推荐一套免杀教程,说的十分详细
教程1 http://donghua.77169.com/HTML/24335.html
教程2 http://donghua.77169.com/HTML/24395.html
教程3 http://donghua.77169.com/HTML/24469.html

另:
1.内存免杀思路
http://www.hack286.com/redirect.php?tid=77&goto=lastpost
-这个文章写的非常好,不久前网上看到的,值得看一下

2.www.virustotal.com
这个是世界反病毒网,里边有很多款世界著名杀软,免费在线查毒。如果你想测试你做的客户段的免杀程度的话,就来这里测试好了

注意:上传样本的时候一定要选择“不发送病毒样本”,不然就会上报给杀软公司,这样你辛辛苦苦做的免杀就白做了。

===========================================================

希望你能成功免杀,如果实在不行的话,随便加几个壳什么的试试
参考资料":http://zhidao.baidu.com/question/34068247.html
百度网友e4ca5f670
2008-03-14 · TA获得超过1592个赞
知道小有建树答主
回答量:914
采纳率:33%
帮助的人:294万
展开全部
我靠..换个拓展名
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
许莺义方
2020-03-19 · TA获得超过3万个赞
知道大有可为答主
回答量:1.2万
采纳率:29%
帮助的人:944万
展开全部
貌似一般不会定位出这种地址。。。你应该是出错了吧。。。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(1)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式