详细修改特征码方法.doc

详细修改特征码方法.doc

ID:60846142

大小:14.00 KB

页数:3页

时间:2020-12-22

 详细修改特征码方法.doc_第1页
 详细修改特征码方法.doc_第2页
 详细修改特征码方法.doc_第3页
资源描述:

《 详细修改特征码方法.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、[个人心得]个人详细修改特征码方法分享(有耐心看的进)(原创)自己码字非论坛转载码字很累希望给大家一点帮助也希望给我点回帖谢谢了--------------------------------------------------------------------------------------------------------------------------------------------------想了想还是不继续发免杀DAT了因为免杀了也许过几天就被杀了俗话说:授人与鱼不如授人与渔。所以我

2、今天发个详细修改特征码的帖子(我机子卡做不了教程抱歉了哈)希望对大家有帮助的!-----------------------------------------------------------------------------------------大家都知道杀毒软件依靠特征码来查杀木马。俗话说:哪里有压迫哪里就有反抗(嘿嘿)所以免杀的浪潮冲击着每个玩黑的朋友。我不大懂编程(在学习中)不象坛主老熊可以修改远控代码来免杀(不呵呵他如果不公布的话估计永远不杀的)好了废话不说我今天主要讲如何修改特征码。---

3、--------------------------------------------------------------------------------------首先:修改特征码需要熟练掌握的全部汇编知识(要有耐心看下去!)今天先讲讲介绍点常见的指令cmpa,b比较a和b大小意思(cmp是英文compare比较的意思)mova,b把b的值传送给a(mov是英文move移动的意思)nop(nooperation)意思是什么事都没做(donothing)常用的修改指令call调用子程序        p

4、op出栈push压栈跳的分几种:je或jz若相等则跳        jne或jnz若不相等则跳        jmp无条件跳转        jb若小于则跳        ja若大于则跳        jg若大于则跳        jge若大于等于则跳        jl若小于则跳        jle若小于等于则跳ADD加法.ADC带进位加法.INC加1.SUB减法.SBB带借位减法.DEC减1.  AND与运算.OR或运算.XOR异或运算.NOT取反.  TEST测试.------------------

5、------------------------------------------------------------------------基础的修改特征码方法  (1)载入c32或者winhex方法一:修改特征码的十六进制修改方法:把特征码所对应的十六进制改成数字+1或者减1举例:载入c32或者winhex  输入跳转OFFSET地址定位到的特征码在80的0闪烁可以把0改成1即81方法二:大小写修改方法:特征码所对应的内容是字符串的,大小字互换.举例:大小写间差20(2)下面是OD载入的分析方法三:替换

6、法修改方法:特征码所对应的汇编指令替换成相同或相似的.举例:jnz换成JMP.方法四:顺序调换法修改方法:特征码对应的指令顺序互换一下.举例:00851A97    MOVESI,ECX    00851A98    MOVEDI,0    可以换位00851A97  MOVEDI,0        00851A98  MOVESI,ECX  方法五:JMP法修改方法:把特征码移到零区域,然后一个JMP又跳回来执行.方法六:移位法修改方法:把定位到函数的特征码复制然后NOP  找到0区域写入刚NOP代码然后J

7、MP回到原来NOP的下面一个地址然后lordpe修改相应函数的地址举例:文件PE头移位

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。