切换到宽版
  • 4763阅读
  • 20回复

花指令代码。。。。。。 [复制链接]

上一主题 下一主题
离线zx100zx100
 

只看楼主 倒序阅读 楼主  发表于: 2008-08-03
push ebp
mov ebp,esp
push -1
push 0
push 0
mov eax,dword ptr fs:[0]
push eax
mov dword ptr fs:[0],esp
sub esp,68
push ebx
push esi
push edi
pop eax
pop eax
pop eax
add esp,68
pop eax
mov dword ptr fs:[0],eax
pop eax
pop eax
pop eax
pop eax
mov ebp,eax
jmp 004CA000(免杀程序之入口点)
13398698
离线MarsBear
只看该作者 沙发  发表于: 2008-08-03
啥东西?
离线zx100zx100

只看该作者 板凳  发表于: 2008-08-03
汇编。。。。
13398698
离线鹿马

只看该作者 地板  发表于: 2008-08-03
看不懂的飘
离线次碳酸钴

只看该作者 4楼 发表于: 2008-08-03
我现在连自己程序的入口点都找不到...
离线93°

只看该作者 5楼 发表于: 2008-08-03
ASM,叉出去pia死
Intel Xeon 5405  
Microsoft Windows 7 Ultimate 64Bit
Microsoft Windows Vista Ultimate 64Bit
Microsoft Windows Server 2003
Microsoft Windows XP Pro
nVIDIA GeForce 9600 + 1GB DDR2 800Mhz x4
离线zx100zx100

只看该作者 6楼 发表于: 2008-08-03
入口点用PEdit。。。。或者Ollydbg
13398698
离线93°

只看该作者 7楼 发表于: 2008-08-03
Ollydbg…………………………………………………………………………………………上次用这个玩TMD结果蓝屏
Intel Xeon 5405  
Microsoft Windows 7 Ultimate 64Bit
Microsoft Windows Vista Ultimate 64Bit
Microsoft Windows Server 2003
Microsoft Windows XP Pro
nVIDIA GeForce 9600 + 1GB DDR2 800Mhz x4
离线zx100zx100

只看该作者 8楼 发表于: 2008-08-03
原帖由 93° 于 2008-8-3 13:36 发表
Ollydbg…………………………………………………………………………………………上次用这个玩TMD结果蓝屏

。。。。。。。。载入内存用的。。。
13398698
离线AndrewHacker

只看该作者 9楼 发表于: 2008-08-07
免杀花指令还有用吗?
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个