花指令编写工具

时间:2015-02-27 10:57:06
【文件属性】:

文件名称:花指令编写工具

文件大小:57KB

文件格式:RAR

更新时间:2015-02-27 10:57:06

花指令 工具

花指令编写工具 注:编写花指令,可参考以下成双指令,可任意*组合.达到免杀效果. push ebp pop ebp push eax pop eax push esp pop esp push 0 push 0 push 10 -------其中数字可以任意,注意与下面对应 push -10 nop -----------可任意在中间添加 与它等效的: mov EDI,EDI add esp,1 -------其中数字可以任意,注意以下面对应 add esp,-1 add esp,1 --------其中数字可以任意,注意以下面对应 sub esp,1 inc ecx dec ecx sub eax, -2 ----------其中数字可任意,与dec的个数对应 dec eax dec eax add eax -2 ----------其中数字可任意,与inc的个数对应 inc eax inc eax jmp 下一个jmp地址 jmp 下一个地址 push ebp mov ebp,esp -------可做为花指令的开头句 jmp 入口地址 ------跳到程序入口地址 与它效果一样的还有(以下三个): push 入口地址 retn jb 入口地址 jnb 入口地址 mov eax,入口地址 jmp eax ************************************************ 用北斗压缩后----再VMProtect加密后,可过瑞星表面


网友评论