最近写了个驱动需要加下花,但Google了一番没发现加花的方法,平时接触的加花都是针对exe文件的,小弟在此请教一下各位高手,怎样才能达到IsDrv那种程度的加花?需要什么工具?谢谢!
回复(12) 2007-09-16 19:26 来自版块 - 反流氓、反木马和rootkit
表情
ljh1021引用第11楼CDrea于2007-09-30 16:10发表的 : 你可以试试这样的指令 call @@loc_next ; -------------------------------------------------------------------------...(2007-10-01 22:06)
CDrea你可以试试这样的指令 call @@loc_next ; --------------------------------------------------------------------------- dd 7402F883h ; -----...(2007-09-30 16:10)
ljh1021引用第8楼zjan521于2007-09-26 09:30发表的 : 免杀干嘛加花? 相对来说加花比其它的简单(2007-09-29 00:07)
bucktoothvmprotector(2007-09-26 11:37)
zjan521免杀干嘛加花?(2007-09-26 09:30)
ljh1021顶一下!(2007-09-25 12:37)
ljh1021引用第5楼qq_10652于2007-09-19 17:57发表的 : 免杀? 确实是为了免杀(2007-09-21 14:15)
qq_10652免杀?(2007-09-19 17:57)
ljh1021引用第2楼qq_10652于2007-09-17 01:02发表的 : 加花干啥 主要是为了免杀,虽然有源代码在,改来改去也不如加花方便。(2007-09-18 21:15)
ljh1021引用第1楼WQXNETQIQI于2007-09-16 21:56发表的 : 用扭曲变换,比IS加的花强多了 那个太复杂了,而且我加花的主要目的不是防逆。(2007-09-18 21:09)

返回顶部