顺心康乃馨

文章
5
资源
0
加入时间
4年1月23天

C++源码免杀小记

之前发了篇贴子关于特征码免杀的,不过,看回贴都希望发点关于特征码定位的,本人菜鸟一只,平时一点小积累,不敢独藏,写出来分享一下。不废话了,直接上菜。    源码定位特征码后所需修改的特征码大致有四种:    1、指令 2、字串 3、启发特征 4、函数 (输出表 )。  初步确定特征码后可随意上汇编指令:__asm nop;  花指令。可随意在代码段中添加,无所谓多少。本来花指令就是