ce修改后永久修改 如何修改特征碼?
如何修改特征碼?方法一:直接修改特征碼的十六進制方法。方法一:將特征碼對應的十六進制改為數(shù)字差為1或類似的十六進制。2適用范圍:特征碼對應的十六進制必須準確定位。改造后需測試其是否能正常使用。方法2:
如何修改特征碼?
方法一:直接修改特征碼的十六進制方法。方法一:將特征碼對應的十六進制改為數(shù)字差為1或類似的十六進制。2適用范圍:特征碼對應的十六進制必須準確定位。改造后需測試其是否能正常使用。方法2:修改字符串的大小寫。方法1:修改特征碼2對應的十六進制。適用范圍:功能代碼對應的內容必須是字符串,否則不能成功。方法3:等效替代方法1。修改方法:用函數(shù)類的指令替換特征代碼對應的裝配指令。2適用范圍:功能代碼中必須有可替換的匯編指令,如jn、jne到JMP方法4:指令序列交換方法1。修改方法:用特征碼交換碼序。2適用范圍:有一定的局限性,代碼交換不能影響程序的正常執(zhí)行。5一般跳轉方法1。修改方法:將特征代碼移到零區(qū)域(指代碼間隙),然后一個JMP跳回執(zhí)行。2適用范圍:定位功能代碼時沒有條件,如果手工修改,會考慮很多因素,比如JNZ改JA、XOR ECX、ECX改mov ECX、0 JMP改push、Retn命令組合等,修改原因由程序本身決定,非常靈活。