花指令的编写方法-学院-黑客基地
来源:百度文库 编辑:神马文学网 时间:2024/04/26 08:14:05
花指令的编写方法 2009-01-28 12:46:48 www.hackbase.com 来源:风尘浪子
push ebp pop ebp push eax pop eax push esp pop esp push 0 push 0 push 10 -------其中数字可以任意,注意与下面对应 push -10 nop -----------可任意在中间添加 m ...
push ebp
pop ebp
push eax
pop eax
push esp
pop esp
push 0
push 0
push 10 -------其中数字可以任意,注意与下面对应
push -10
nop -----------可任意在中间添加
mov edi,edi ------效果与nop一样
add esp,1 -------其中数字可以任意,注意以下面对应
add esp,-1
add esp,1 --------其中数字可以任意,注意以下面对应
sub esp,1
inc ecx
dec ecx
sub eax, 2 ----------其中数字可任意,与dec的个数对应
dec eax
dec eax
add,eax -2 ----------其中数字可任意,与inc的个数对应
inc eax
inc eax
jmp 下一个jmp地址
jmp 下一个地址
push ebp
mov ebp,esp -------可做为花指令的开头句
jmp 入口地址 ------跳到程序入口地址
与它效果一样的还有(以下三个):
push 入口地址
retn
jb 入口地址
jnb 入口地址
mov eax,入口地址
jmp eax
********************************************
根据上的花指令编写手册,很容易就可以编写自己的免杀花指令.
这是我原创的免杀花指令:
push ebp
push ebp
nop
nop
pop ebp
pop ebp
add esp,1
sub esp,1
push 10
push -2
push -8
add esp 5
add esp -5
push 入口地址
retn
*******************************************
第二个:
push ebp
mov ebp,esp
add esp,2
dec esp
dec esp
nop
nop
add esp,6
sub esp 6
je 入口地址
jne 入口地址
花指令的编写其实很简单,只要能让它达到平衡就可以了本篇文章来源于 黑客基地-全球最大的中文黑客站 原文链接:http://www.hackbase.com/tech/2009-01-28/43298.html
push ebp pop ebp push eax pop eax push esp pop esp push 0 push 0 push 10 -------其中数字可以任意,注意与下面对应 push -10 nop -----------可任意在中间添加 m ...
push ebp
pop ebp
push eax
pop eax
push esp
pop esp
push 0
push 0
push 10 -------其中数字可以任意,注意与下面对应
push -10
nop -----------可任意在中间添加
mov edi,edi ------效果与nop一样
add esp,1 -------其中数字可以任意,注意以下面对应
add esp,-1
add esp,1 --------其中数字可以任意,注意以下面对应
sub esp,1
inc ecx
dec ecx
sub eax, 2 ----------其中数字可任意,与dec的个数对应
dec eax
dec eax
add,eax -2 ----------其中数字可任意,与inc的个数对应
inc eax
inc eax
jmp 下一个jmp地址
jmp 下一个地址
push ebp
mov ebp,esp -------可做为花指令的开头句
jmp 入口地址 ------跳到程序入口地址
与它效果一样的还有(以下三个):
push 入口地址
retn
jb 入口地址
jnb 入口地址
mov eax,入口地址
jmp eax
********************************************
根据上的花指令编写手册,很容易就可以编写自己的免杀花指令.
这是我原创的免杀花指令:
push ebp
push ebp
nop
nop
pop ebp
pop ebp
add esp,1
sub esp,1
push 10
push -2
push -8
add esp 5
add esp -5
push 入口地址
retn
*******************************************
第二个:
push ebp
mov ebp,esp
add esp,2
dec esp
dec esp
nop
nop
add esp,6
sub esp 6
je 入口地址
jne 入口地址
花指令的编写其实很简单,只要能让它达到平衡就可以了本篇文章来源于 黑客基地-全球最大的中文黑客站 原文链接:http://www.hackbase.com/tech/2009-01-28/43298.html
花指令的编写方法-学院-黑客基地
花指令的编写方法
30多个最具收藏实用价值的网站-学院-黑客基地
小技巧让你的操作系统速度比重装还快-学院-黑客基地
md5网站收集整理 -学院-黑客基地
GCC中SIMD指令的应用方法
Linux系统信息查看命令大全-学院-黑客基地
McAfee 8.7i规则的编写方法
Foxpro 宏替换的应用-知识-黑客基地
如何编写QQ空间代码 QQ空间代码的原理以及编写方法
[精华] 编写 makefile 方法
在delphi中编写控件的基本方法
知己知彼 了解VB编写病毒的大体方法
大智慧备份的方法和公式初步编写基础
大智慧公式编写的一些注意方法了技巧
用路径分析的方法编写测试用例
VB编写的蒙特卡罗方法产生正态分布随机数
大智慧备份的方法和公式初步编写基础
教育部的“超现实”指令
中国移动的指令大全!
中国移动的指令大全
中国移动的指令大全
中国移动的指令大全
中国移动的指令大全!