【3.A.S.T】网络安全爱好者's Archiver

黑客学习

业余人 发表于 2009-12-10 17:31

这个特征码怎么改

[i=s] 本帖最后由 业余人 于 2009-12-10 17:55 编辑 [/i]

1000EB4C    0000            ADD BYTE PTR DS:[EAX],AL
1000EB4E    0000            ADD BYTE PTR DS:[EAX],AL
这一句是特征码 瑞星 pcshare pcmain.dll
[b]1000EB50    EA DD000000 D00>JMP FAR [color=Lime]00[/color]D0:000000DD                    [/b]; 远跳转

1000EB57    0000            ADD BYTE PTR DS:[EAX],AL
1000EB59    0000            ADD BYTE PTR DS:[EAX],AL
不能跳转 也不能上下移位
在c32中杀的是00D0 中00部分

格式:JMP FAR PTR OPR
执行的操作:(IP)←OPR的段内偏移地址
           (CS)←OPR所在段的段地址
大家帮忙一下 谢谢了

刚给它加北斗壳后 免杀了 但不加壳怎么过啊?求助...

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.