指令天生器增强版介绍:
花指令是,由妄想者特意想象,愿望使反汇编的时候侵蚀,让破解者无奈清晰精确地反汇编挨次的内容,损失倾向。典型的是,目的位置是另一条指令的中间,这样在反汇编的时候便会泛起凌乱。花指令有可能运用种种指令:jmp, call, ret的一些货仓能耐,位置运算,等等。
花指令艰深有三部份,收尾便是PUSH EBP以及MOV EBP,ESP这两句在大部份挨次收尾可能每一每一看到。PUSH EBP是把EBP压入货仓,MOV EBP,ESP是把ESP的值赋给EBP,不懂没关连,惟独知道PUSH EBP以及MOV EBP,ESP这两句每一每一出如今文件收尾就能了,随意用OllyDbg掀开一个不加壳的文件载入后每一每一停在PUSH EBP MOV EBP,ESP。
免杀,也便是反病毒(AntiVirus)与反特工(AntiSpyware)的统一面,英文为Anti-AntiVirus(简写Virus AV),逐字翻译为“反-反病毒”,翻译为“反杀毒技术”。
花指令天生器增强版操作措施:
一、豫备好要加的花指令;
二、豫备未加壳的黑客软件;
三、用OllyDbg掀开这个黑客软件,记下进口点的内存地址;
四、找到零地址,一句一句写入花指令,再用JMP跳回挨次进口点;(假如找不到空缺地址,咱们可能用zeroadd加区段,E文软件,我汉化好的,操作重大就不演示了。)
五、保存后用Peditor更注释件进口点为开始写花指令的地址。这样运行挨次就先运行花指令再跳回挨次的原始收尾实施挨次了;
六、检测挨次是否个别运行以及免杀下场。