用OllyDBG对一个小程序进行汇编的一句汇编码的问题

[复制链接]
查看11 | 回复2 | 2008-7-9 11:10:03 | 显示全部楼层 |阅读模式
用OllyDBG,还有OC定位出这个被控端的物理地址为004DF46E
反汇编为
004DF46E
16
PUSH SS
这句就是卡巴查杀时的特征码汇编了,请问如何更改才能躲过卡巴的追杀?》??

回复

使用道具 举报

千问 | 2008-7-9 11:10:03 | 显示全部楼层
可以先引(JMP)到一个空的地方,然后试试mov byte ptr [下一个地址],16HJMP 下一个地址下一个地址+1处: JMP 4DF46E
回复

使用道具 举报

千问 | 2008-7-9 11:10:03 | 显示全部楼层
用加壳工具就行了,菜鸟
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行