从刚放假开始,我就在弄这个下载者,弄到现在都没好,大家帮下忙!
问题出在修改下载者卡巴的文件特征码时,修改后卡巴是不叫了,可是下载者也不能正常工作了.
我把图发上来,大家帮忙看下有什么地方出了错.
找到了特征码所在的地方(特征码定位没错)
然后就是把特征码的那段移到了0区域
接着NOP掉原来特征码的那段,把它改成JMP的,跳到已经移到0区域的那段

这是NOP掉的
在NOP掉的第一行写JMP命令,这是写之前的,要注意,

这是写JMP命令前,
关键在这里,在NOP掉的地方写JMP命令后,里面就变样了,和上一张图片对比下,

这张是写了JMP命令后的
接着无视刚刚的变化,在已移到0区域的代码的下面,写JMP跳回来,也就是跳到变化后的,上张图的13143835这地方,

跳回了那地方
本来应该说这就完成了.的确之后卡巴也不叫了.但那下载者就不能运行了(是服务端)
知道问题出在哪的朋友请帮下忙,说一下,谢谢拉!
也可以+我QQ细谈,QQ170136872
需要下载者看具体情况的朋友,是黑吧下的上兴的穿墙下载者,(太大,附件不允许上传)希望大家能帮忙看下,感激不尽!!
[local]7[/local]
(是对服务端做免杀,不是生成器)
服务端定位到的卡巴的特征码是00002C30_00000002
[
本帖最后由 公子メ残 于 2007-7-9 10:44 编辑 ]