我做的这个免杀到底错在哪啊?总出问题
我跟着教程做的一个花指令加改头文件的免杀,客户端是灰鸽子的。文件名是Test我用OD载入,我基本上就是完全照着我下载的那个教程上的说法在做,
文件开始在004A1E48
我把这个改成NOP。然后找到00496EA0这个空地方,加入花指令
mov edi, edi
push ebp
add eax,-1
inc eax
jmp 004A1E49
最后是跳回文件开始的地方。我这样修改后生成一个test1的客户端,再用LordPE再修改下,这样就最后生成了。但这个修改后的程序就是不能运行,我用OD再调入,打开就说在004A1E48这个地方的断口给删除了,我又照着教程一步一步来做,总是这样,我真不知道我到底错在什么地方了。不过我发现我在加入jmp 004A1E49的时候,在OD里面显示的确是jmp test-004A1E49但我点那个指令的时候它又只显示jmp 004A1E49。
我真的郁闷死了,看教程看的都很简单的,怎么我做起来完全一样的做,还出问题,我又重新做了几遍,发现我用OD做完修改后,生成的那个TEST1。EXE可以运行,没有问题,我在OD中调入进去一切都正常,但我只要用LORDPE把入口一修改,这个程序就不能运行了,用OD调入就说这个断口给删除了,这个内存有问题,真不明白到底哪里有问题了,希望大哥们能帮帮我啊。
希望懂的朋友救救我啊。