可以代替JMP指令
第一次发帖,请老师们多指教。一般的jmp都是这样
jmp xxxx
db yy,zz
xxxx:
比较常见的是
call xxxx
db yy,zz
xxxx:pop edx
还有用堆栈的
mov eax,offset xxxx
push eax
ret
db yy,zz
xxxx:
还有的壳中常用的xchg
mov eax,offset xxxx
push ebx
xchg dword ptr ss:,eax
ret
db yy,zz
xxxx:
还有很多,欢迎补充
你在表达什么。。。 这些替代指令好像破解比较少用到,免杀的时候用得比较多 不知道你在搞什么 mov eax,offset xxxx
push ebx
xchg dword ptr ss:,eax
ret 这句不错 又学习到知识了谢谢楼主 继续 看好你 看起来很深奥 - - 这是免杀用的吗··· xiaodou 发表于 2013-7-8 11:49 static/image/common/back.gif
- - 这是免杀用的吗···
不仅用于免杀
感谢楼主分享
页:
[1]