中间的代码如下:
004C51B1 56 PUSH ESI
004C51B2 89D6 MOV ESI,EDX
004C51B4 8D7C08 C0 LEA EDI,DWORD PTR DS:[EAX+ECX-40]
004C51B8 57 PUSH EDI
004C51B9 89C7 MOV EDI,EAX
004C51BB FC CLD
004C51BC F3:A4 REP MOVS BYTE PTR ES:[EDI],BYTE PTR DS:[>
004C51BE 5F POP EDI
004C51BF 5E POP ESI
004C51C0 9D POPFD
004C51C1 E9 1F000000 JMP Server2.004C51E5
004C51C6 51 PUSH ECX
004C51C7 55 PUSH EBP
004C51C8 52 PUSH EDX
004C51C9 9C PUSHFD
004C51CA 56 PUSH ESI
004C51CB 57 PUSH EDI
004C51CC 53 PUSH EBX
004C51CD 56 PUSH ESI
004C51CE 50 PUSH EAX
004C51CF 68 00000000 PUSH 0
004C51D4 8B7424 2C MOV ESI,DWORD PTR SS:[ESP+2C]
004C51D8 89E5 MOV EBP,ESP
004C51DA 81EC C0000000 SUB ESP,0C0
004C51E0 89E7 MOV EDI,ESP
004C51E2 0375 00 ADD ESI,DWORD PTR SS:[EBP]
004C51E5 8A06 MOV AL,BYTE PTR DS:[ESI]
004C51E7 83C6 01 ADD ESI,1
004C51EA 0FB6C0 MOVZX EAX,AL
004C51ED FF2485 56524C00 JMP DWORD PTR DS:[EAX*4+4C5256]
004C51F4 8B45 00 MOV EAX,DWORD PTR SS:[EBP]
004C51F7 8A55 04 MOV DL,BYTE PTR SS:[EBP+4]
004C51FA 83C5 06 ADD EBP,6
004C51FD 36:8810 MOV BYTE PTR SS:[EAX],DL
004C5200 ^ E9 E0FFFFFF JMP Server2.004C51E5
004C5205 89E8 MOV EAX,EBP
004C5207 83ED 04 SUB EBP,4
其中 004C51CF 68 00000000 PUSH 0 为特征码,请问该如何修改呢?请高人指定一下,谢谢!!!!!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课