花指令生成軟件增強版是一款專業(yè)的反病毒軟件,它可以執(zhí)行upx加殼,兔殺,添加花指令等功能,同時它擁有強大的底層病毒識別能力,能有效地預(yù)防病毒產(chǎn)生,很大程度上抵制了病毒對我們電腦的干擾。
指令生成器增強版介紹:
花指令是,由設(shè)計者特別構(gòu)思,希望使反匯編的時候出錯,讓破解者無法清楚正確地反匯編程序的內(nèi)容,迷失方向。經(jīng)典的是,目標(biāo)位置是另一條指令的中間,這樣在反匯編的時候便會出現(xiàn)混亂;ㄖ噶钣锌赡芾酶鞣N指令:jmp, call, ret的一些堆棧技巧,位置運算,等等。
花指令一般有三部分,開頭就是PUSH EBP和MOV EBP,ESP這兩句在大部分程序開頭可以經(jīng)常看到。PUSH EBP是把EBP壓入堆棧,MOV EBP,ESP是把ESP的值賦給EBP,不懂沒關(guān)系,只要知道PUSH EBP和MOV EBP,ESP這兩句經(jīng)常出現(xiàn)在文件開頭就可以了,隨便用OllyDbg打開一個不加殼的文件載入后經(jīng)常停在PUSH EBP MOV EBP,ESP。
免殺,也就是反病毒(AntiVirus)與反間諜(AntiSpyware)的對立面,英文為Anti-AntiVirus(簡寫Virus AV),逐字翻譯為“反-反病毒”,翻譯為“反殺毒技術(shù)”。
花指令生成器增強版操作方法:
1、準(zhǔn)備好要加的花指令;
2、準(zhǔn)備未加殼的黑客軟件;
3、用OllyDbg打開這個黑客軟件,記下入口點的內(nèi)存地址;
4、找到零地址,一句一句寫入花指令,再用JMP跳回程序入口點;(如果找不到空白地址,我們可以用zeroadd加區(qū)段,E文軟件,我漢化好的,操作簡單就不演示了。)
5、保存后用Peditor修改文件入口點為開始寫花指令的地址。這樣運行程序就先運行花指令再跳回程序的原始開頭執(zhí)行程序了;
6、檢測程序是否正常運行和免殺效果。