MOV EDX, [DWORD SS:EBP-4] 这个是病毒特征码 很详细的看了您的课程《3讲师》
改为lea [DWORD SS:EBP-4], EDX
免杀成功。但下面好多MOV EDX, [DWORD SS:EBP-4]啊 就是没有看电脑上文件内容了
jmp 跳走 在跳回来 免杀成功 还是看不见电脑上文件内容《注打开电脑盘符只显示c盘情况。无论你打开什么目录 什么盘都只显示c盘情况

就没办法免杀了吗????
还有个大问题 比如我作黑防鸽子过瑞星主动 怎么定位啊 谢谢学习中
[
本帖最后由 孤独求败1 于 2008-4-10 01:51 编辑 ]