找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1920|回复: 2

PE区段位移教程

[复制链接]

20

主题

185

回帖

298

牛毛

一级牛人

积分
298
发表于 2009-8-8 00:26:48 | 显示全部楼层 |阅读模式 来自 辽宁省沈阳市
PE区段位移
做个简单的视频教程,就拿白金来做了,免杀效果怎样这里就不说了,只做区段位移的教程。
用到的工具:C32Asm,LordPE,白金远控。
具体看操作吧,不多解释了
先生成个服务端,先测试上线,试试........
进入正题了,先用LORD PE打开setup服务端
有四个区段,不能四个全做,就拿第一个区段实验吧
文件块对齐:000****1000,前面一大片空白可以利用,先改块对齐值:把1000改为200吧
这下可以用C32把整个区段移动了,看操作........
我把区段起始位置移到了400,也可以移到600,800,因为文件块对齐值我改为200了
移动区段之后,把以前的数据nop掉,就是用0填充掉
然后点保存.再用lord pe打开,修改R0ffset值,因为我们用C32改了,这里对应的也要改.....
测试上线........成功上线.......
教程就做到这里,(有兴趣的加我Q,不谈区段位移,谈免杀,呵呵)
..........

教程6M多,上传到我纳米盘了,到我纳米盘下载吧

http://d.namipan.com/d/e1f86f5e6adaf220929ed70c5195c47d9a3476e58ec46700

19

主题

17

回帖

40

牛毛

初生牛犊

积分
40
发表于 2009-8-8 22:09:52 | 显示全部楼层 来自 上海市青浦区
沙发!!!

12

主题

76

回帖

90

牛毛

初生牛犊

积分
90
发表于 2010-12-12 14:11:15 | 显示全部楼层 来自 湖南省长沙市
kankankanknakan
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-29 05:55 , Processed in 0.204565 second(s), 43 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表