吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5253|回复: 8
收起左侧

[原创] 可以代替JMP指令

[复制链接]
dianziguan 发表于 2013-7-8 11:00
第一次发帖,请老师们多指教。

一般的jmp都是这样
jmp xxxx
db yy,zz
xxxx:

比较常见的是
call xxxx
db yy,zz
xxxx:pop edx

还有用堆栈的

mov eax,offset xxxx
push eax
ret
db yy,zz
xxxx:

还有的壳中常用的xchg

mov eax,offset xxxx
push ebx
xchg dword ptr ss:[esp],eax
ret
db yy,zz
xxxx:

还有很多,欢迎补充

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

一叶之介 发表于 2013-7-8 11:11
你在表达什么。。。
四裤全输 发表于 2013-7-8 11:18
这些替代指令好像破解比较少用到,免杀的时候用得比较多
1354669803 发表于 2013-7-8 11:26
wuaixuexi 发表于 2013-7-8 11:27
mov eax,offset xxxx
push ebx
xchg dword ptr ss:[esp],eax
ret    这句不错 又学习到知识了  谢谢楼主 继续 看好你  
512pj 发表于 2013-7-8 11:33
看起来很深奥
xiaodou 发表于 2013-7-8 11:49
  - -   这是免杀用的吗···
 楼主| dianziguan 发表于 2013-7-9 10:47
xiaodou 发表于 2013-7-8 11:49
- -   这是免杀用的吗···

不仅用于免杀
pediyzhi 发表于 2013-7-13 12:22
感谢楼主分享
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-16 07:22

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表