我现在想学的是灰鸽子的定位特征码修改的跳转法,请说明白和清楚,以便我学习。
我现在想学的是灰鸽子的定位特征码修改的跳转法,请说明白和清楚,以便我学习。
你好,现在这个方法已经不管用了,首先,你要用myccl定位特征码,然后就用od载入木马,到达特征码的地方,然后记下来(特征码地址跟下一行地址),转到空白处(就一直往下拉)---复制刚刚的特征码所在地址的代码,然后粘贴到空白处(记下空白跟空白的下一行地址),原来特征码就改成 jmp 空白处地址;
空白处地址下一行就写 jmp 原特征码的下一行。。。原理就是让特征码运行之前跳到空白处运行完了再跳回原来的位置。。