|
- 补时间特征码:mov eax,
- mov esp,ebp
- pop ebp
- retn
- --------------------------------------------------
- 丨 服务器 算法 附近 sub esp,0xA8 丨
- 丨 mov esp,ebp 丨
- 丨 pop ebp 丨
- 丨 retn 0x4 丨
- 丨 8B E5 5D C2 04 00 90 90 90 丨
- 丨-------------------------------------------------
- 丨 平衡 sub esp,0x84 丨
- 丨 mov esp,ebp 丨
- 丨 pop ebp 丨
- 丨 retn 丨
- 丨 C9 C3 90 90 90 90 90 90 90
- 丨 ------------------------------------------------
- 丨 JMP 帐号密码错误 丨
- 丨 ------------------------------------------------
- 丨 EB10564D50726F7465637420626567696E00 丨
- 丨 本信息加壳后无提示.或初始化函数参数中填写真 丨
- 丨 mov eax,0x1 丨
- 丨 retn 0x18 丨
- 丨 B8 01 00 00 00 C2 18 00 90 丨
- 丨 B8 01 00 00 00 C3 90 90 90 丨
- 丨 丨
- --------------------------------------------------
- 丨 崩溃特征码 55 8B EC 81 EC 2C 00 00 00 丨
- 丨 判断到期时间暗装
- 丨 83 C4 04 83 7D ?? 01 0F 8D
- 丨 ------------------------------------------------
- 丨 结束自身 55 8B EC 81 EC 1C 00 00 00 68 60 00 00 00
- 丨 ------------------------------------------------
- 丨 JMP 帐号密码错误 丨
- 丨 ------------------------------------------------
- (关键)登录CALL特征码:Ctrl+F输入push 20就是 也可以push 8然后查找下一个几次就可以到达。
- (关键)合法CALL特征码:Ctrl+S输入sub esp,84就是 也可以push 8然后查找下一个几次就可以到达
- (偶尔调用)算法特征;Ctrl+S输入sub esp,0xA8就是 也可以push 8然后查找下一个几次就可以到达
- (暗装)结束自身特征码:Ctrl+F输入push 60就是
- push 20登录赋值写法 mov eax,1 - ret 18 账号或密码错误进去的登录赋值写法 mov eax,1 - ret 10
- 合法堆栈平衡写法 leave - ret - nop - nop 还有就是mov esp,ebp - pop ebp - ret
- 算法堆栈平衡写法 leave - ret - nop - nop 结束自身段首ret返回主程序即可
- push 20 ‘登陆call
- 改
- mov eax,1
- ret 18
- 改完后立即窗口会出现一个call跟过去段首ret 10
- sub esp,84 ‘合法call
- 改
- leave
- ret
- 或
- mov esp,ebp
- pop ebp
- ret
- push 60 ‘结束程序
- 改
- ret
- sub esp,0xa8 ‘算法
- 改
- leave
- ret
- 或
- mov esp,ebp
- pop ebp
- ret
- 结束程序
- 55 8B EC 81 EC 1C 00 00 00 68 60 00 00 00
- 蓝屏
- 55 8B EC 81 EC 2C 00 00 00 C7 45 FC 00 00 00 00 68 0C 00 00 00
- 改
- mov eax,0
- mov ebp,esi
- pop ebp
- ret
- 崩溃
- 55 8B EC 81 EC 2C 00 00 00
- 判断暗装到期时间
- 83 C4 04 83 7D ?? 01 0F 8D
- 非法工具
- 55 8B EC 81 EC 08 00 00 00 C7 45 FC 00 00 00 00
- 登陆call
- 55 8B EC 81 EC 1C 00 00 00
- 合法call
- 55 8B EC 81 EC 20 00 00 00 C7 45 FC 00 00 00 00
- 结束自身
- 55 8B EC 81 EC 1C 00 00 00 68 60 00 00 00
- (关键)登录CALL特征码:Ctrl+F输入push 20就是 也可以push 8然后查找下一个几次就可以到达。
- (关键)合法CALL特征码:Ctrl+S输入sub esp,84就是 也可以push 8然后查找下一个几次就可以到达
- (偶尔调用)算法特征;Ctrl+S输入sub esp,0xA8就是 也可以push 8然后查找下一个几次就可以到达
- (暗装)结束自身特征码:Ctrl+F输入push 60就是
- push 20登录赋值写法 mov eax,1 - ret 18 账号或密码错误进去的登录赋值写法 mov eax,1 - ret 10
- 合法堆栈平衡写法 leave - ret - nop - nop 还有就是mov esp,ebp - pop ebp - ret
- 算法堆栈平衡写法 leave - ret - nop - nop 结束自身段首ret返回主程序即可
复制代码
|
|