安全中国首页 > 动画中心 > 免杀动画找动画,点这里
 

投稿:思思修改特征码演示

 
动画大小: 20.1 MB
添加时间: 2008-08-12
动画性质: 无声演示
录制工具: 屏幕录象专家
游戏外挂: Wg.anqn.com
VIP 会员: VIP.anqn.com
动画评级:
动画介绍:我们用
OD载入

[特征] 000A194A oc -> 004A254A
[特征] 000C2F96 oc -> 004C8D96
[特征] 000C3231 oc -> 004C9031
[特征] 000C4BFC oc -> 004CA9FC
[特征] 000C887A oc -> 004CE67A
[特征] 000CA2B8 oc -> 004D00B8

1
je 004A2608
mov eax,dword ptr ss:[ebp-4]

mov eax,dword ptr ss:[ebp-4]
je 004A2608
我们修改好了,我们保存一下文件.
这里我把把他名字改为1 表示修改了1处.为什么这样呢.因为当你每改一处的时候应该保存出来运行一下.试试能不能运行.能够运行.
然后我们加载1.exe,通过1.exe来修改第二处特征码!
2
jb short 004C8E11

jge short 004C8E11
改相反的就行了.
大家可以看看这个免杀断点查集.exe.我已经打包了.给大家.
然后我们第三处.

3
push dword ptr ds:[ebx]

pop dword ptr ds:[ebx]
能运行.这样就可以了.

4
add byte ptr ds:[eax+eax],bl
add byte ptr ds:[eax],al

add byte ptr ds:[eax],al
add byte ptr ds:[eax+eax],bl
改顺序就行了..
试试能不能运行?
成功.能运行
5
xchg eax,ebp
add eax,40A6F0

jmp 004D419D
然后在004D419D改

xchg eax,ebp
add eax,40A6F0
jmp 004CE680

这里有点难.我们向下找0区域!!!
我这里已经找到了.大家可以自已找.不一定是这个地址,还有许多
这里的jmp 004CE680 这个地址大家一定要注意了.改在这个地址就行.
第五处改完成.能运行
第六处有两种方法.
1 用跳转法
2 用等值法(不推荐)
6
inc esp

jmp 004E9B37
然后
inc esp
and al,54
push eax
push 9
jmp 改板44.004D00BE

以上是第1种方法
我们可以这样改
add esp,1 这一句和inc esp 相等

下载地址: 安全中国anqn.com下载

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
相关动画
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班