现在为大家做的教程是木马的手工加花
我们要用到的工具有OD,加区器,PEDITOR,和一些花指令代码,我们要加花的木马是黑防版的鸽子.
工具我会打包给大家.
奇怪网安的记事本好像不能自动换行呀,这是我第一次做教程呀,希望大家多多支持.
现在先介绍一下花指令,它是一堆汇编指令组成,对于程序来说,是一堆废话,加不加花指令都
不影响程序的正常运行.编写的花指令要终始保持堆栈的平衡.
加花原理就是通过添加花指令(一些垃圾指令,类似加1减1之类废话)让杀毒软件检测不到特征码.
现在大家看操作.
入口点是 004A1E48 > $ 55 push ebp 新区段位置 004C2000 现在开始加花了
大家看这里新区名是SEELE 我们要在这里加花
这些是花指令,我也会打包给大家的,现在我要加的花是木马彩衣,它比较短,大家也可以选
比较长的加,现在大家看操作.花加好了.现在要改入口点了.
在改入口点时,大家一定要注意入口点地址的改变
OK了,现在花加好了.现在用OD载入看看
大家看,入口点在花的头部呀
好了,手工加花就这样了,以后我再向大家介绍一些手工加花的高级技巧
|