花指令-SEH
SEH即异常处理,在免杀中我们可以通过它给木马加花,让他“错误”地跳到入口点。具体理论不阐述了,奉上汇编代码如下。push 00401000 -OEP
mov eax,dword ptr fs:[0]
push eax
mov dword ptr fs:[0],esp
mov ebx,0
div ebx
这样混淆的强度就很大了,具体使用时大家自己看吧。 很感谢楼主发帖告诉大家,这个思路确实不错~~
Deroemon
学习 下 :face22 :face22 支持下!!::04:: ::04:: ::04::回复 4# 的帖子
学习学习...::04:: ::04:: 确实是个不错的思路 唉。。。。为什么这么晚才看到这么精的文章。。。。 抱歉好久没做免杀了~看不懂` 支持!~不错!~ 汗 一会儿都没用了 你只能教大家怎么做不能把成果拿出来啊
页:
[1]
