最快速度的实现输入表跳转免杀
1.LOADPE载入文件-目录-导入表,选择对应的DLLNAME和函数名称并复制(如:SetFilePointer)2.用C32ASM以16进制打开文件,ctrl+f查找函数名称(如:SetFilePointer)
3.从所查到的2进制代码前最近的00
00 开始复制一直到我们先前查找的字符结束(如:SetFilePointer中R的2进制代码72)
4.在C32ASM找一个空地(如:00 00 00
00 00 00 00 00 00 00 00
.......)并记录地址,一般选择一行的开头如(00002280),粘贴刚才复制的函数名称,再把原来的的函数填充,并保存。
5.用OC载入文件转换记录地址,取后4位
并记录(如:00002280转换为00403680取后4位3680)
6.用再次LOADPE载入文件-目录-导入表,选择对应的DLLNAME和函数名称,右键-编辑-更改tunkvalue地址为记录的地址,并保存(如:000036F5改为3680) 好东西啊!!绝对的好东西啊!!强烈支持! 好东西:kiss: :kiss: *** 作者被禁止或删除 内容自动屏蔽 *** 新手.还不知道你说的是什么呢?? [quote]原帖由 [i]wuchenbe[/i] 于 2008-4-3 21:40 发表 [url=http://bbs.hacker315.com/redirect.php?goto=findpost&pid=18698&ptid=3782][img]http://bbs.hacker315.com/images/common/back.gif[/img][/url]
有点没看明白 呀 你修改的是什么 [/quote]
输入表特征码修改 刚会了一点修改的方法,但总是程序无法运行 是甲壳虫男人的作品啊 好东西啊!!绝对的好东西啊 强烈支持:kiss: :kiss:
能不能做出一个动画
然后大家好学习了,支持政政 真是搞不太懂 对啊政哥,做个动画教教我们吧 你说,我们这样的菜鸟都看不懂,那还得有多少看不懂的,还是做个动画好点,顺便最好把使用的工具也送给我们吧,谢谢政哥。万分感谢啊 我决定再研究你这个免杀的东西 都说是好东西我怎么没看明白呢?? 看不明白:'(页:
[1]

