打印

[提问] 免杀问题

这个是修改前的:




这个是移位后的,然后用0填充原来的。用lordPE打开:


修改有什么错误,或者有什么没改的啊!!!!
对了,下面那两个函数名那也改了。

[ 本帖最后由 银行骗子 于 2008-9-5 14:40 编辑 ]

TOP

你再仔细检查一下过程,考虑下自己在哪个步骤做错了什么,一步一步测试找到让程序不能运行的那一步,改正
原来我移得太远了,不能成功免杀,不过我移16个字节就可以成功上线,可是还是被杀!!!我再改它的大小试试……

TOP

你多是几种,还不行的话就PE重建
第一处特征码可以用输入表重建来免杀
不过如果你的是pcs黑客x档案专版的pcmain.dll的话,估计不行了

TOP

看 下,学习
我是小白  路过的哈

TOP

Processed in 0.058801 second(s), 6 queries, Gzip enabled