004A1A49 /7F 40 jg short Server_S.004A1A8B
←特征码在这里
004A1A4B |002C7F add byte ptr ds:[edi+edi*2],ch
004A1A4E |40 inc eax
004A1A4F |0064ED 40 add byte ptr ss:[ebp+ebp*8+40],ah
004A1A53 |00E4 add ah,ah
004A1A55 |EB 40 jmp short Server_S.004A1A97
004A1A57 |00D0 add al,dl
004A1A59 |F5 cmc
004A1A5A |40 inc eax
004A1A5B |00A0 F5400078 add byte ptr ds:[eax+780040F5],ah
004A1A61 |1F pop ds
004A1A62 |41 inc ecx
004A1A63 |0000 add byte ptr ds:[eax],al
004A1A65 |1F pop ds
004A1A66 |41 inc ecx
004A1A67 |00AC21 41007C21 add byte ptr ds:[ecx+217C0041],ch
004A1A6E |41 inc ecx
004A1A6F |00E8 add al,ch
004A1A71 |2941 00 sub dword ptr ds:[ecx],eax
004A1A74 |98 cwde
004A1A75 |2941 00 sub dword ptr ds:[ecx],eax
004A1A78 ^|78 D8 js short Server_S.004A1A52
004A1A7A |41 inc ecx
004A1A7B |00C8 add al,cl
004A1A7D |D7 xlat byte ptr ds:[ebx+al]
004A1A7E |41 inc ecx
004A1A7F |00E8 add al,ch
004A1A81 |6E outs dx,byte ptr es:[edi]
004A1A82 |42 inc edx
004A1A83 |00B8 6E4200A0 add byte ptr ds:[eax+A000426E],bh
004A1A89 |71 42 jno short Server_S.004A1ACD
004A1A8B \0070 71 add byte ptr ds:[eax+71],dh
←跳到这里来
004A1A8E 42 inc edx
004A1A8F 004C8A 42 add byte ptr ds:[edx+ecx*4+42],cl
这个是定位瑞星的特征码,有人说可以直接加个猛壳过瑞星,但是实在没找着,就试着定位特征码了,其他特征码都搞定了,到这里我就不知道怎么搞了.......试了跳转法不行,程序会出错,把jg改成jge,jmp,jn等也试了....都不可以....小弟弟我对反编汇不是很熟悉,哪位大鸟指点指点,谢谢了啊
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课