首页
社区
课程
招聘
[旧帖] [求助]反编汇中遇到的一个问题,关于修改特征码,网上查无资料高手们来看看 0.00雪花
发表于: 2008-1-29 14:52 3452

[旧帖] [求助]反编汇中遇到的一个问题,关于修改特征码,网上查无资料高手们来看看 0.00雪花

2008-1-29 14:52
3452
004A1A49   /7F 40               jg short Server_S.004A1A8B     ←特征码在这里
004A1A4B   |002C7F              add byte ptr ds:[edi+edi*2],ch
004A1A4E   |40                  inc eax
004A1A4F   |0064ED 40           add byte ptr ss:[ebp+ebp*8+40],ah
004A1A53   |00E4                add ah,ah
004A1A55   |EB 40               jmp short Server_S.004A1A97
004A1A57   |00D0                add al,dl
004A1A59   |F5                  cmc
004A1A5A   |40                  inc eax
004A1A5B   |00A0 F5400078       add byte ptr ds:[eax+780040F5],ah
004A1A61   |1F                  pop ds
004A1A62   |41                  inc ecx
004A1A63   |0000                add byte ptr ds:[eax],al
004A1A65   |1F                  pop ds
004A1A66   |41                  inc ecx
004A1A67   |00AC21 41007C21     add byte ptr ds:[ecx+217C0041],ch
004A1A6E   |41                  inc ecx
004A1A6F   |00E8                add al,ch
004A1A71   |2941 00             sub dword ptr ds:[ecx],eax
004A1A74   |98                  cwde
004A1A75   |2941 00             sub dword ptr ds:[ecx],eax
004A1A78  ^|78 D8               js short Server_S.004A1A52
004A1A7A   |41                  inc ecx
004A1A7B   |00C8                add al,cl
004A1A7D   |D7                  xlat byte ptr ds:[ebx+al]
004A1A7E   |41                  inc ecx
004A1A7F   |00E8                add al,ch
004A1A81   |6E                  outs dx,byte ptr es:[edi]
004A1A82   |42                  inc edx
004A1A83   |00B8 6E4200A0       add byte ptr ds:[eax+A000426E],bh
004A1A89   |71 42               jno short Server_S.004A1ACD
004A1A8B   \0070 71             add byte ptr ds:[eax+71],dh    ←跳到这里来
004A1A8E    42                  inc edx
004A1A8F    004C8A 42           add byte ptr ds:[edx+ecx*4+42],cl

这个是定位瑞星的特征码,有人说可以直接加个猛壳过瑞星,但是实在没找着,就试着定位特征码了,其他特征码都搞定了,到这里我就不知道怎么搞了.......试了跳转法不行,程序会出错,把jg改成jge,jmp,jn等也试了....都不可以....小弟弟我对反编汇不是很熟悉,哪位大鸟指点指点,谢谢了啊

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 427
活跃值: (65)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
目的地怎么是00??
OD重新分析一下?
2008-1-29 18:32
0
游客
登录 | 注册 方可回帖
返回