青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁(yè) 安全 安全教程 查看內(nèi)容

任意組合指令達(dá)到免殺

2022-9-24 10:25| 查看: 2282 |來(lái)源: 互聯(lián)網(wǎng)

注:編寫(xiě)花指令,可參考以下成雙指令,可任意自由組合.達(dá)到免殺效果. push ebp pop ebp push eax pop eax push esp pop esp push 0 ...

注:編寫(xiě)花指令,可參考以下成雙指令,可任意自由組合.達(dá)到免殺效果.
push ebp
pop ebp
push eax
pop eax
push esp
pop esp
push 0
push 0
push 10 -------其中數(shù)字可以任意,注意與下面對(duì)應(yīng)
push -10
nop -----------可任意在中間添加
與它等效的:
mov EDI,EDI add esp,1 -------其中數(shù)字可以任意,注意以下面對(duì)應(yīng)
add esp,-1
add esp,1 --------其中數(shù)字可以任意,注意以下面對(duì)應(yīng)
sub esp,1
inc ecx
dec ecx
sub eax, -2 ----------其中數(shù)字可任意,與dec的個(gè)數(shù)對(duì)應(yīng)
dec eax
dec eax
add eax -2 ----------其中數(shù)字可任意,與inc的個(gè)數(shù)對(duì)應(yīng)
inc eax
inc eax
jmp 下一個(gè)jmp地址
jmp 下一個(gè)地址 push ebp
mov ebp,esp -------可做為花指令的開(kāi)頭句 jmp 入口地址 ------跳到程序入口地址
與它效果一樣的還有(以下三個(gè)):
push 入口地址
retn
jb 入口地址
jnb 入口地址
mov eax,入口地址
jmp eax ************************************************
用北斗壓縮后----再VMProtect加密后,可過(guò)瑞星表面 1.POP 0
POP 0
2.PUSH ebp
pop ebp
3.nop ----一般插在中間
4.jmp 一下jmp的地址
jmp ...
5.add esp,1 ----數(shù)字可以改變
sub esp,1
6. add esp,1
add esp,-1
7.sub esp,1
sub esp,-1
8.push esi
push edi
9.inc ecx
dec ecx
10 sub eax,-2
dec eax
dec eax
11.(該免殺花指令經(jīng)典,壓縮可運(yùn)行,免卡巴)
push ebp
mov ebp,esp
pop esp
jmp 原入口點(diǎn)地址- jmp XXXXXX等價(jià)于:
PUSH XXXXXX
RETN 12. 免殺卡巴的花指令:
push ebx
push ebx
push ebx
pop ebx
pop ebx
pop ebx
jmp 跳到下一個(gè)地址
add esp,1
add esp,-1
push 入口點(diǎn)地址
retn *************
12.(同上)
push ebp
push esp
pop ebp
pop esp
jmp 原入口點(diǎn)地址
13.最新的一段萬(wàn)能免殺花指令:
push ebp
push esp
pop ebp
add esp,-0C
add esp,0C
push eax
jmp入口 14.免殺花指令
push ebp
mov ebp,esp
add esp,-0C
add esp,0C
push eax
mov eax,入口地址
jmp eax
nop
15.
jmp 改成:Jg(大于轉(zhuǎn)移),JL(小于轉(zhuǎn)移)
或改成:jb(小于轉(zhuǎn)移),jnb(大于或等于轉(zhuǎn)移)
16.寫(xiě)過(guò)卡巴花指令的跳不要直接用jmp來(lái)跳,不然,要被直接殺
jmp ---直接被殺
改成
jb
jnb
或改成:
push 入口地址
retn
或改成:
mov eax,入口地址
jmp eax 17.一段免殺卡巴的花指令:
push ebx
push ebx
pop ebx
pop ebx
add esp,1
add esp,-1
push 入口地址
retn
*****************************************************************
免殺經(jīng)驗(yàn):
1.加區(qū),加花后,再加密,可以比較容易過(guò)卡巴----如加密工具vmprotect
脫殼過(guò)的木馬---加花指令,或加區(qū)加花---加密---加壓縮殼---再加區(qū)加花指

2.單單加免殺花指令已經(jīng)不能過(guò)卡巴,一定要配合加免花后在加壓縮殼,才能起到免殺卡巴的效果.
vmprotect加密----再加花-----可過(guò)卡巴:
3.加雙層花指令免殺法----免卡巴
4.加密---007內(nèi)存免----加壓 ---免卡巴或內(nèi)存.
5.雙層加密(maskpE)---加壓 ----可過(guò)卡巴.
6.maskpe加密---asppack加殼 ---改入口點(diǎn)加1---可過(guò)卡巴
7.加密maskpe----加花或加區(qū)加花(用工具)-----加壓縮殼---免卡巴
8.北斗對(duì)黑防鴿子可加壓二次,再壓其它壓縮殼.以達(dá)免殺.
9.加過(guò)北斗殼,上向拉滾開(kāi)鼠標(biāo)50多次,有一段空代碼,可以加花,轉(zhuǎn)移.
10.去頭轉(zhuǎn)移入口點(diǎn)---加花----加密(vmprotect) ----加壓縮==過(guò)所有殺毒
11.對(duì)付卡巴,加免殺花指令.花指令對(duì)瑞星表面查殺一般無(wú)效,一般加壓縮殼.
12.對(duì)付瑞星表面: 有些黑軟,加區(qū),加花后被瑞星表面殺,可以這樣:先加壓過(guò)瑞星表面,然后加免殺花指令,過(guò)卡巴. 13.過(guò)瑞星表面的查殺方法:
1.加北斗內(nèi)存免殺壓縮殼
2.加過(guò)瑞星表面的專(zhuān)用加密工具.
3.用maskPE加密工具加密
1.POP 0
POP 0
2.PUSH ebp
pop ebp
3.nop ----一般插在中間
4.jmp 一下jmp的地址
jmp ...
5.add esp,1 ----數(shù)字可以改變
sub esp,1
6. add esp,1
add esp,-1
7.sub esp,1
sub esp,-1
8.push esi
push edi
9.inc ecx
dec ecx
10 sub eax,-2
dec eax
dec eax
11.(該免殺花指令經(jīng)典,壓縮可運(yùn)行,免卡巴)
push ebp
mov ebp,esp
pop esp
jmp 原入口點(diǎn)地址- jmp XXXXXX等價(jià)于:
PUSH XXXXXX
RETN 12. 免殺卡巴的花指令:
push ebx
push ebx
push ebx
pop ebx
pop ebx
pop ebx
jmp 跳到下一個(gè)地址
add esp,1
add esp,-1
push 入口點(diǎn)地址
retn *************
12.(同上)
push ebp
push esp
pop ebp
pop esp
jmp 原入口點(diǎn)地址
13.最新的一段萬(wàn)能免殺花指令:
push ebp
push esp
pop ebp
add esp,-0C
add esp,0C
push eax
jmp入口 14.免殺花指令
push ebp
mov ebp,esp
add esp,-0C
add esp,0C
push eax
mov eax,入口地址
jmp eax
nop
15.
jmp 改成:Jg(大于轉(zhuǎn)移),JL(小于轉(zhuǎn)移)
或改成:jb(小于轉(zhuǎn)移),jnb(大于或等于轉(zhuǎn)移)
16.寫(xiě)過(guò)卡巴花指令的跳不要直接用jmp來(lái)跳,不然,要被直接殺
jmp ---直接被殺
改成
jb
jnb
或改成:
push 入口地址
retn
或改成:
mov eax,入口地址
jmp eax 17.一段免殺卡巴的花指令:
push ebx
push ebx
pop ebx
pop ebx
add esp,1
add esp,-1
push 入口地址
retn
*****************************************************************
免殺經(jīng)驗(yàn):
1.加區(qū),加花后,再加密,可以比較容易過(guò)卡巴----如加密工具vmprotect
脫殼過(guò)的木馬---加花指令,或加區(qū)加花---加密---加壓縮殼---再加區(qū)加花指

2.單單加免殺花指令已經(jīng)不能過(guò)卡巴,一定要配合加免花后在加壓縮殼,才能起到免殺卡巴的效果.
vmprotect加密----再加花-----可過(guò)卡巴:
3.加雙層花指令免殺法----免卡巴
4.加密---007內(nèi)存免----加壓 ---免卡巴或內(nèi)存.
5.雙層加密(maskpE)---加壓 ----可過(guò)卡巴.
6.maskpe加密---asppack加殼 ---改入口點(diǎn)加1---可過(guò)卡巴
7.加密maskpe----加花或加區(qū)加花(用工具)-----加壓縮殼---免卡巴
8.北斗對(duì)黑防鴿子可加壓二次,再壓其它壓縮殼.以達(dá)免殺.
9.加過(guò)北斗殼,上向拉滾開(kāi)鼠標(biāo)50多次,有一段空代碼,可以加花,轉(zhuǎn)移.
10.去頭轉(zhuǎn)移入口點(diǎn)---加花----加密(vmprotect) ----加壓縮==過(guò)所有殺毒
11.對(duì)付卡巴,加免殺花指令.花指令對(duì)瑞星表面查殺一般無(wú)效,一般加壓縮殼.
12.對(duì)付瑞星表面: 有些黑軟,加區(qū),加花后被瑞星表面殺,可以這樣:先加壓過(guò)瑞星表面,然后加免殺花指令,過(guò)卡巴. 13.過(guò)瑞星表面的查殺方法:
1.加北斗內(nèi)存免殺壓縮殼
2.加過(guò)瑞星表面的專(zhuān)用加密工具.
3.用maskPE加密工具加密.
1.POP 0
POP 0
2.PUSH ebp
pop ebp
3.nop ----一般插在中間
4.jmp 一下jmp的地址
jmp ...
5.add esp,1 ----數(shù)字可以改變
sub esp,1
6. add esp,1
add esp,-1
7.sub esp,1
sub esp,-1
8.push esi
push edi
9.inc ecx
dec ecx
10 sub eax,-2
dec eax
dec eax
11.(該免殺花指令經(jīng)典,壓縮可運(yùn)行,免卡巴)
push ebp
mov ebp,esp
pop esp
jmp 原入口點(diǎn)地址- jmp XXXXXX等價(jià)于:
PUSH XXXXXX
RETN 12. 免殺卡巴的花指令:
push ebx
push ebx
push ebx
pop ebx
pop ebx
pop ebx
jmp 跳到下一個(gè)地址
add esp,1
add esp,-1
push 入口點(diǎn)地址
retn *************
12.(同上)
push ebp
push esp
pop ebp
pop esp
jmp 原入口點(diǎn)地址
13.最新的一段萬(wàn)能免殺花指令:
push ebp
push esp
pop ebp
add esp,-0C
add esp,0C
push eax
jmp入口 14.免殺花指令
push ebp
mov ebp,esp
add esp,-0C
add esp,0C
push eax
mov eax,入口地址
jmp eax
nop
15.
jmp 改成:Jg(大于轉(zhuǎn)移),JL(小于轉(zhuǎn)移)
或改成:jb(小于轉(zhuǎn)移),jnb(大于或等于轉(zhuǎn)移)
16.寫(xiě)過(guò)卡巴花指令的跳不要直接用jmp來(lái)跳,不然,要被直接殺
jmp ---直接被殺
改成
jb
jnb
或改成:
push 入口地址
retn
或改成:
mov eax,入口地址
jmp eax 17.一段免殺卡巴的花指令:
push ebx
push ebx
pop ebx
pop ebx
add esp,1
add esp,-1
push 入口地址
retn
*****************************************************************
免殺經(jīng)驗(yàn):
1.加區(qū),加花后,再加密,可以比較容易過(guò)卡巴----如加密工具vmprotect
脫殼過(guò)的木馬---加花指令,或加區(qū)加花---加密---加壓縮殼---再加區(qū)加花指

2.單單加免殺花指令已經(jīng)不能過(guò)卡巴,一定要配合加免花后在加壓縮殼,才能起到免殺卡巴的效果.
vmprotect加密----再加花-----可過(guò)卡巴:
3.加雙層花指令免殺法----免卡巴
4.加密---007內(nèi)存免----加壓 ---免卡巴或內(nèi)存.
5.雙層加密(maskpE)---加壓 ----可過(guò)卡巴.
6.maskpe加密---asppack加殼 ---改入口點(diǎn)加1---可過(guò)卡巴
7.加密maskpe----加花或加區(qū)加花(用工具)-----加壓縮殼---免卡巴
8.北斗對(duì)黑防鴿子可加壓二次,再壓其它壓縮殼.以達(dá)免殺.
9.加過(guò)北斗殼,上向拉滾開(kāi)鼠標(biāo)50多次,有一段空代碼,可以加花,轉(zhuǎn)移.
10.去頭轉(zhuǎn)移入口點(diǎn)---加花----加密(vmprotect) ----加壓縮==過(guò)所有殺毒
11.對(duì)付卡巴,加免殺花指令.花指令對(duì)瑞星表面查殺一般無(wú)效,一般加壓縮殼.
12.對(duì)付瑞星表面: 有些黑軟,加區(qū),加花后被瑞星表面殺,可以這樣:先加壓過(guò)瑞星表面,然后加免殺花指令,過(guò)卡巴. 13.過(guò)瑞星表面的查殺方法:
1.加北斗內(nèi)存免殺壓縮殼
2.加過(guò)瑞星表面的專(zhuān)用加密工具.
3.用maskPE加密工具加密.

tag標(biāo)簽:組合指令
本文最后更新于 2022-9-24 10:25,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷(xiāo)服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶(hù)投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷(xiāo)服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門(mén)排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 国产欧美无码亚洲毛片 | 国产精品麻豆AV | 无码成人AAAAA毛片含羞草 | 精品国产乱码久久久久久下载 | 亚洲天堂视频网站 | 免费国产黄线在线播放 | 亚洲精品无码不卡在线播放he | 柠檬福利精品视频导航 | 日韩欧美成人免费中文字幕 | 中文字幕久精品视频在线观看 | 男生插曲女生身全过程 | XXX欧美性兽交 | 北原夏美 快播 | 好好的曰com久久 | 久久草这在线观看免费 | 国语92电影网午夜福利 | 国产精品免费观看视频播放 | 天美传媒在线完整免费观看网站 | 好紧好湿太硬了我太爽了小说 | 日本中文字幕巨大的乳专区 | 青青草久久伊人 | 又黄又爽又无遮挡在线观看免费 | 国产精品久久久久久久久久久 | 人妻无码AV中文系统久久免费 | 欧美乱妇15p图 | 538视频这里只有精品 | 久久精品麻豆国产天美传媒果冻 | 高hnp全肉| 暖暖免费 高清 日本社区中文 | 永久免费的无码中文字幕 | 久99久热只有精品国产99 | 污文啊好棒棒啊好了 | 国产h视频在线观看免费 | 伊人影院综合网 | a级毛片黄免费a级毛片 | 国产女高清在线看免费观看 | 小荡娃奶真大 | 成人影片下载网站 | 日韩精品一区二区亚洲AV观看 | 国产精品久久久久久久A片冻果 | 一级毛片视频免费 |