花指令编写手册-花指令B.doc_第1页
花指令编写手册-花指令B.doc_第2页
花指令编写手册-花指令B.doc_第3页
花指令编写手册-花指令B.doc_第4页
花指令编写手册-花指令B.doc_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1。 VC+ 5.0PUSH EBP MOV EBP,ESP PUSH -1 push 515448 PUSH 6021A8 MOV EAX,DWORD PTR FS:0 PUSH EAX MOV DWORD PTR FS:0,ESP ADD ESP,-6C PUSH EBX PUSH ESI PUSH EDI jmp 跳转到程序原来的入口点 2。c +push ebpmov ebp,esppush -1push 111111push 222222mov eax,fs:0push eaxmov fs:0,esppop eaxmov fs:0,eaxpop eaxpop eaxpop eaxpop eaxmov ebp,eaxjmp 跳转到程序原来的入口点3。跳转somewhere: nop /胡乱跳转的开始. jmp 下一个jmp的地址 /在附近随意跳 jmp . /. jmp 原入口的地址 /跳到原始oep-新入口: push ebp mov ebp,esp inc ecx push edx nop pop edx dec ecx pop ebp inc ecx loop somewhere /跳转到上面那段代码地址去! jmp somewhere4。Microsoft Visual C+ 6.0push ebpmov ebp,espPUSH -1PUSH 0PUSH 0MOV EAX,DWORD PTR FS:0PUSH EAXMOV DWORD PTR FS:0,ESPSUB ESP,68PUSH EBXPUSH ESIPUSH EDIPOP EAXPOP EAXPOP EAXADD ESP,68POP EAXMOV DWORD PTR FS:0,EAXPOP EAXPOP EAXPOP EAXPOP EAXMOV EBP,EAXJMP 原入口5。在mov ebp,eax后面加上PUSH EAX POP EAX 6.push ebpmov ebp,espadd esp,-0Cadd esp,0Cmov eax,403D7Dpush eaxretnpush ebpmov ebp,esppush -1push 00411222push 00411544mov eax,dword ptr fs:0push eaxmov dword ptr fs:0,espadd esp,-6Cpush ebxpush esipush ediadd byte ptr ds:eax,aljo 入口jno 入口call 下一地址7.push ebpnopnopmov ebp,espinc ecxnoppush edxnopnoppop edxnoppop ebpinc ecxloop 任意地址nopnopnopnopjmp 下一个jmp的地址 /在附近随意跳nopjmp 下一个jmp的地址 /在附近随意跳nopjmp 下一个jmp的地址 /在附近随意跳jmp 入口PUSH EBP MOV EBP,ESP nopnop PUSH -1 nopnop push 515448 nopnop PUSH 6021A8 nopnop MOV EAX,DWORD PTR FS:0 PUSH EAX MOV DWORD PTR FS:0,ESPnopnopMOV EAX,DWORD PTR FS:1 PUSH EAX MOV DWORD PTR FS:1,ESPnopnopMOV EAX,DWORD PTR FS:2 PUSH EAX MOV DWORD PTR FS:2,ESPnopnopmov eax,fs:0push eaxmov fs:0,espnopnop inc ecxpush eaxpop eaxpush edxnoppop edxdec ecxpop ebpinc ecx nopnop ADD ESP,-6C PUSH EBX PUSH ESI PUSH EDI jmp 跳转到程序原来的入口点-UPX 花指令pushadmov esi,m.0044D000lea edi,dword ptr ds:esi+FFFB4000push edior ebp,FFFFFFFFjmp short m.00477F2A00477F00 m 60 pushad00477F01 BE 00D04400 mov esi,m.0044D00000477F06 . 8DBE 0040FBFF lea edi,dword ptr ds:esi+FF

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论