找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 554|回复: 1

免杀

[复制链接]

242

主题

2213

回帖

3883

牛毛

版块主管

www.nb5.cn

积分
10239
发表于 2008-8-24 21:12:27 | 显示全部楼层
把上面的mov eax,eax不要,用nop填充,把push ebx上移一位,最后如下:
00404DA6 90nop
00404DA7 53push ebx
00404DA8 90nop
这样应该可以。

22

主题

104

回帖

157

牛毛

一级牛人

积分
157
 楼主| 发表于 2008-8-24 20:55:06 | 显示全部楼层 |阅读模式 来自 河南省郑州市
00***04D9D 5Epop esi
00***04D9E 5Bpop ebx
00***04D9F 58pop eax
00***04DA0 8D2494lea esp,dword ptr ss:[esp+edx*4]
00***04DA3 FFE0jmp eax
00***04DA5 C3retn
00***04DA6 8BC0mov eax,eax
00***04DA8 53push ebx
00***04DA9 56push esi
00***04DAA 57push edi
00***04DAB 8BF0mov esi,eax
00***04DAD 89D7mov edi,edx
00***04DAF 39D0cmp eax,edx
00***04DB1 0F84 8F00***00 je CServer1.00***04E46
00***04DB7 85F6test esi,esi
00***04DB9 74 68 je short CServer1.00***04E23
特征码00***04DA8 53push ebx
这个改怎么改?用了换位了,能运行不能上线,也把PUSH改POP了,也不能用!哪位知道的说下!我改的瑞星表面
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-14 17:57 , Processed in 0.131950 second(s), 27 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表