鴿子特徵碼修改 高手請進

時間 2025-07-08 11:30:13

1樓:匿名使用者

<>《我無法顫衝提供任茄笑殲何非法的行為和公升拆操作。請尊重法律和道德,不要進行非法操作。

2樓:網友

兄弟截下圖好嗎?

不同版本帶咐的鴿子或遠控定位出槐行拿來的特徵碼不一樣。

改的方法很多。

我給你舉幾個例子 這是我以前的筆記。

特徵鉛搭] 00065848_00000002 00466448 00填衝。

特徵] 0006d00b_00000002 0046dc0b xor 互換。

特徵] 00071328_00000002 00471f28 mov 互換。

特徵] 00071c5e_00000002 0047285e 加1

特徵] 000722b4_00000002 00472eb4 test al,al 改成 and al,al

特徵] 000722d8_00000002 00472ed8 jle 改 jl

特徵] 00072c0e_00000002 0047380e je 改jle

特徵] 0007316a_00000002 00473d6a je 改jle

特徵] 00075dab_00000002 004769ab je 改jle

特徵] 00075f99_00000002 00476b99 jle 改je

特徵] 00076077_00000002 00476c77 jle 改je

特徵] 00076339_00000002 00476f39 jl 改jb

特徵] 00076581_00000002 00477181 je 改jle

特徵] 000790d5_00000002 00479cd5 push 互換。

特徵] 00081646_00000002 00486046 前移動。

特徵] 0008166c_00000002 0048606c 大小寫。

特徵] 00076105_00000002 00476d05 test 改成 and

3樓:網友

你定的範圍太大。

沒辦法改。縮小定位範圍。

在2位元組左右最好。

4樓:月下_江南

特徵定的太長!

要定到00000002這個位子。

鴿子特徵碼的修改

5樓:網友

下面以灰鴿子版未加殼卜棚山服務端和宴,卡巴斯基的特徵碼為例,詳細型中地講解修改…… 看來第二處全部是彙編指令,就修改它了。用什麼方法呢?前兩期我介紹。

灰鴿子修改特徵碼問題高手請進

6樓:順順

如果這個不是nod32和卡巴定位出來的就簡單了。

直接輸入表移位。

這裡是輸入表的位置。

如果是nod32和卡巴。那麼只能反向定位。填充90。然後進入od。就好修改了。

具體輸入表免殺方法很多。重建輸入表,輸入表移位。打亂指標等針對你補充的問題。

你是定位到死迴圈了。建議你反向定位。填充90試試。

應該可以。或者換個定位工具。

7樓:水龍

可能是定位錯了。你用0填充下 用防毒的查下。查不出 就是定位沒有錯。還是查出那就是定位錯了 飯客網路每天有更新的免殺遠控。

修改鴿子特徵碼問題

8樓:網友

c32我倒是沒用過~~不過一般為都是定位完手動改特徵碼的~~

我教你幾個方法~~

一般改以下大小寫~~或加一段花進去~~或者把頭去了~~從**下面加在跳轉到頭上去,這幾個辦法很實用~~

9樓:網友

定位對了!修改特徵碼錯了!

10樓:網友

特徵碼應該是定位在重定位表吧。。。你應該是改錯了。。。

鴿子免殺特徵碼如何修改

11樓:網友

呃 你太有才了。

那我問你:我有這麼多數字 你給我算一下。

不懂?仔細思考就懂了。

免殺不是給個那就行的。。

12樓:網友

如果你的特徵碼是nod的建議你用ita重建輸入表,nod定位的特徵碼有%80是輸入表,然後在od載入彙編,修改好後一定要看看能不能執行。

13樓:淺小希

你這是做nod的免殺吧。

過nod其實只要加4次殼就過了,做特徵碼的免殺會很繁瑣。

而且你光給組特徵碼是不能幫你什麼的,還要c32對應的彙編模式的的函式。

14樓:網友

這麼多不太好修改,建議你去找些免殺殼壓縮~

黑防鴿子特徵碼修改

15樓:岢曖哆

把od圖貼出來,大家一起幫你改。

16樓:網友

把前後彙編**一起貼出來啊。

17樓:網友

不知道怎麼幫你,說的不明白啊,直接加減一 填充 大小寫互換 特徵碼**互換 跳轉 等價互換(add sub) 等價字元互換 是不是定位在輸入表,如果是那以前的都沒辦法了,只能重建 ,要不就是移位,哎,真難。

灰鴿子特徵碼定位好,靖問高手,如何修改特徵碼???

18樓:徭槐

以下有幾個方法你先認真研究一下,不懂的話網上也有這方面的教程,可以下個看。

方法一:直接修改特徵碼的十六進位法。

1.修改方法:把特徵碼所對應的十六進位改成數字差1或差不多的十六進位。

2.適用範圍:一定要精確定位特徵碼所對應的十六進位,修改後一定要測試一下能否正常使用。

方法二:修改字串大小寫法。

1.修改方法:把特徵碼所對應的內容是字串的,只要把大小字互換一下就可以了。

2.適用範圍:特徵碼所對應的內容必需是字串,否則不能成功。

方法三:等價替換法。

1.修改方法:把特徵碼所對應的彙編指令命令中替換成功能類擬的指令。

2.適用範圍:特徵碼中必需有可以替換的彙編指令。比如jn,jne 換成jmp等。

方法四:指令順序調換法。

1.修改方法:把具有特徵碼的**順序互換一下。

2.適用範圍:具有一定的侷限性,**互換後要不能影響程式的正常執行。

方法五:通用跳轉法1.修改方法:把特徵碼移到零區域(指**的空隙處),然後乙個jmp又跳回來執行。

鴿子特徵碼定位

19樓:網友

sam把。。。

我是魂緝拿гот

太巧了俄。關於你的問題:

我用喜歡用mycll定位,所以cll的看不懂的。。

你有時間到我ftp上下個mycll把。。

mycll比較好用的,有時間教你免殺吧,這幾天晚上都在的。

特徵碼定位還是會的,但是免殺經常不成功。。鬱悶。。

20樓:網友

你那叫特徵碼???昏倒。

21樓:網友

我只會過喀吧你學嗎?

請高手修改詩詞,我有詩詞請誰修改?

你的詞有古今音混用之嫌,除下片最後兩句外,可以看出其餘句子都是按照今音所填,並且i和 通押。但不知最後兩句你為何迴歸古音,恐怕是受了范仲淹詞的影響,韻腳處i ei三種音混雜在一起,讓你的詞讀起來十分不悅耳。如果你要依 詞林正韻 填詞,那麼請你改 憶 宇 立 三個韻腳,並改下片第二句 國 字 如果你要...

請各方高手幫忙修改作文,高一的,請各方高手幫忙修改一篇作文,高一的

他,一個人,默默地佇立著,似在凝望著什麼。他的面前,是一個不大的院子。那由紅磚壘起的房屋,用土砂石鋪成的操場,無一不顯示出這院子的古老和破舊。那隻夠半人高的 用十幾塊大小不一的岩石組成的圍牆,以及那只剩下兩邊木框的門,似在訴說著什麼。只有院門旁邊掛的木板,和上面發黑的四個大字 春風小學,才說明了他的...

攢機配置單請幫我修改並註明理由,攢機高手請進,幫我設計個配置

真是不差錢的配置,沒有什麼好修改的地方,都很好。ssd還是裝一塊吧。很牛逼的配置了 建議吧cpu換i7 3960x吧 沒什麼好改的 不缺錢 越貴越好 那個貴哪個效能好 求攢機大神來幫我看看我這個配置怎樣 那裡要改請指教!主機板 還有就是記憶體上8g雙通道不錯 主機板次了點其它正常。主機板可以換一個好...