免杀的问题,好头疼啊,help

ggmm1122 2007-09-06 12:13:05
用myccl定位了,如何修改呢,我把inc改成了ADD,可是功能不能执行:《
各位大虾帮看看吧
1000E1E1 35 E8352C36 XOR EAX,362C35E8
1000E1E6 40 INC EAX
1000E1E7 36:8236 89 XOR BYTE PTR SS:[ESI],FFFFFF89
1000E1EB 36:90 NOP
1000E1ED 36:97 XCHG EAX,EDI
1000E1EF 36:9E SAHF
1000E1F1 36:A5 MOVS DWORD PTR ES:[EDI],DWORD PTR SS:[ESI]
1000E1F3 36:AC LODS BYTE PTR SS:[ESI]
1000E1F5 36:C8 36CF36 ENTER 0CF36,36
1000E1FA D6 SALC
1000E1FB 36:DD36 FSAVE (108-BYTE) PTR SS:[ESI]
1000E1FE E4 36 IN AL,36

定位在1000E1FE处,这是截取了之前的一端代码
...全文
100 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
ggmm1122 2007-09-06
  • 打赏
  • 举报
回复
交换了,还是会被杀的:《
马文科技 2007-09-06
  • 打赏
  • 举报
回复
inc不会改变cf标志,add可能会修改cf,
需要保护一下CF标志!
所以用ADD不能代替INC
flyfinial 2007-09-06
  • 打赏
  • 举报
回复

1000E1E6 40 INC EAX
1000E1E7 36:8236 89 XOR BYTE PTR SS:[ESI],FFFFFF89
这两句指令的顺序调换一下

21,458

社区成员

发帖
与我相关
我的任务
社区描述
汇编语言(Assembly Language)是任何一种用于电子计算机、微处理器、微控制器或其他可编程器件的低级语言,亦称为符号语言。
社区管理员
  • 汇编语言
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧