会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
电仔的博客
博客园
首页
新随笔
联系
订阅
管理
2009年11月24日
双字节异或加密免杀
摘要: D01 pushad 寄存器入栈,在LordPE设置为新入口点D02 call D03 调用下一行代码的VA,在OD中也可采用二进制编辑,输入E8 00000000D03 pop ebx 出栈,ebx的值就是这一行代码的VA,也就是D03D04 sub ebx,A1 A1是这样计算的,加密点起始的VA减去上面的D03,ebx的值就是加密点起始的VAD05 xor ecx,ecx 清空ecx为下...
阅读全文
posted @ 2009-11-24 20:47 电仔的博客
阅读(740)
评论(0)
推荐(0)
编辑