玩传奇论坛

 找回密码
立即注册

扫一扫,访问移动社区

论坛喇叭+ 发布

01-25 10:01
系统通知全站压缩包解压密码:www.wanmirbbs.com
01-25 10:01
01-25 10:01
查看: 2282|回复: 0
打印 上一主题 下一主题

软件一些改壳免杀技巧

[复制链接]
跳转到指定楼层
楼主
发表于 2018-3-11 22:12:47 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

马上注册,以游结友!

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
1.sub eax,9
改为 adc eax,-9
2.add eax,9
改为 sbb eax,-9
3.mov eax,ebx
改为push ebx ,pop eax
4.mov eax,ebx
mov ecx,dword ptr ds:[eax]
mov dword ptr ds:[edi],eax
改为
push ebx
push dword ptr ds:[eax]
push eax
pop dword ptr ds:[edi]
pop ecx
pop eax
连着的mov语句就可以这么改
5.call xxxx
改为 push {call语句的下一个语句的首地址}
jmp xxxxxx
6.add 改 adc
7.sub 改sbb
8.jmp xxxx 改 push eax call xxxxx pop eax pop eax 或push xxxx retn 或push eax mov eax,xxxxx(此句可分解为push xxxx,pop eax) jmp eax pop eax 或 jnz xxx jz xxx 等等
9.test eax,eax(左右必须相同) 改and eax,eax
10.cmp eax,0(右面必须是0)改 sub eax,0
11.mov eax,0 改xor eax,eax 或 and eax,0 或sub eax,eax或push 0; pop eax
这些等价替换都是建立在不改变程序思想的,99%都不会出错
12.遇到jnz或jz时 用od载入如果发现近入口点的判断跳,把从判断语句到跳到后来的地址之间的指令nop掉,然后把判断语句和判断跳也nop了 中间插些花指令
13.改完壳别忘了再添个花指令 最好伪装成别的壳,让杀软按错误的方向脱
法律声明:
1. 本站所有资源和素材来源于网络收集,如有侵权内容请联系站长删除处理!
2. 本站大部分下载资源收集于网络,版权归原作者所有,如有侵权请联系删除。
3. 本站提供的素材、源码、等等其他资源,都不包含技术服务支持!
4. 若因线路和服务器问题非本站所能控制范围的故障导致暂停服务期间造成的一切不便与损失,论坛不负任何责任。
5. 注册会员通过任何手段和方法针对论坛进行破坏,我们有权对其行为作出处理。并保留进一步追究其责任的权利。
收藏收藏 分享分享 分享淘帖 支持支持 反对反对
懒得打字嘛,点击右侧快捷回复 【乱回复纯数字纯字母将禁言】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

必备工具

地图查看分析转换三合一

目前地图转换 单纯的OB真彩地图转换编...号想必很多人都会, 也有很多工具

南宫地图编辑器v5.0

使用方法,放置传奇客户端DATA文件夹...

Tiles转换工具,支持支持255

支持255地图转换工具!

关于本站

玩传奇论坛 - 专业提供游戏素材、游戏工具、传奇单机、传奇服务端,致力于打造最精品的版本素材分享平台!

Archiver|小黑屋|玩传奇吉ICP备18002996号-1) |网站地图 

GMT+8, 2024-9-20 21:20 , Processed in 0.038134 second(s), 35 queries , Gzip On. 

 Powered by Discuz! X3.2

 © 2001-2013 Comsenz Inc.

返回顶部