![]() |
《黑客防线》技术文章 |
1.伪装vc++5.0代码: PUSH EBP MOV EBP,ESP PUSH -1 push 111111 -\___ PUSH 111111 -/ 在这段代码中类似这样的操作数可以乱填 MOV EAX,DWORD PTR FS:[0] PUSH EAX MOV DWORD PTR FS:[0],ESP ADD ESP,-6C PUSH EBX PUSH ESI PUSH EDI nop jmp 原入口地址 ************************************************************************ somewhere: ************************************************************************ ************************************************************************ PUSH -1 ************************************************************************ ************************************************************************ ************************************************************************ ************************************************************************ someshere: ************************************************************************ ************************************************************************ ************************************************************************ ************************************************************************ ************************************************************************ ************************************************************************ ************************************************************************ ************************************************************************ ************************************************************************ ************************************************************************ ************************************************************************ pushad ************************************************************************ 21、 A1:push ebp ************************************************************************ 55 8B EC 83 7D 0C 01 75 41 A1 C0 30 00 10 85 C0 74 0A FF D0 85 C0 75 04 6A FE EB 17 68 0C 30 00 10 68 08 30 00 10 E8 89 00 00 00 85 C0 59 59 74 08 6A FD FF 15 08 20 00 10 68 04 30 00 10 68 00 30 00 10 E8 52 00 00 00 59 59 粘贴完毕后,再添加2行汇编语句: jmp 原入口地址 '执行到程序的原有OEP retn 0C
B1 01 mov cl,1
JMP SHORT test.00414FB5 (EB 01) 90=c4 PUSH EBP |