找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 853|回复: 2

特征定位在输出表地址上怎么办-输出表地址免杀处理教程

[复制链接]

22

主题

30

回帖

71

牛毛

初生牛犊

没有永远的菜鸟

积分
71
发表于 2009-4-6 17:56:23 | 显示全部楼层 |阅读模式 来自 广东省深圳市
        定位在输出表地址上怎么办-输出表地址免杀处理教程

  现在的很多杀软件都盯着输出表杀,搞得菜鸟们无所适从,杀杀表名也无所谓,大不了移位。可杀到地址上怎么办?
其实这个问题有几种解决方法的,网上教程很多只大家找不到而已:

1、直接重建输出表
2、加区去除区段名(所谓高级免杀技术)
3、表名地址转移法。就是本次教程所用方法
特征码:                    0001EE2A  内存地址:008CEE2A
RVA:                      0001BE64
基址:                        008B0000
内存地址:RVA+基地 008CBE64

零区域:008CED8A  写上代码 JMP 008CBE64

008CCBC2转成RVA:(008CCBC2- 008B0000)=1ED8A
用LOADPE写入文件。

008CED8A    0000            ADD BYTE PTR DS:[EAX],AL
动画下载地址:
http://www.eeload.com/chinese/view/o/3f13.html

32

主题

105

回帖

185

牛毛

一级牛人

You still have lots more to w

积分
185
发表于 2009-4-16 22:42:17 | 显示全部楼层 来自 内蒙古阿拉善盟
传说中的沙发:lol

23

主题

117

回帖

185

牛毛

一级牛人

积分
185
QQ
发表于 2009-4-23 15:19:01 | 显示全部楼层 来自 山东省烟台市栖霞市
看看!~~~~~~~~~~
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 23:09 , Processed in 0.187672 second(s), 42 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表