免杀第一课学习

   今天开始学习和研究免杀,呵呵,本人不太会免杀,感觉免杀是安全中最重要的环节之一,远程控制软件出来以后,如果不做免杀,要不了多久就会被查杀。
    以下为笔记:
    先使用nspack加壳,然后在使用od手工脱壳。
    ESP定律:堆栈平衡定律。
    (1)查找010A126,也就是OD开始后的初始地址。
    (2)按F8健,获取ESP中的值为007FFC0
    (3)在命令窗口中输入DD 007FFC0
    (4)右键单击-断点-硬件访问-字
    (5)F9
    (6)010A398处,使用OD的调试脱壳保存即可。
    保存后文件会变大。
    说明本次所选文件为记事本。

本文出自 “simeon技术专栏” 博客,谢绝转载!

你可能感兴趣的:(职场,休闲,免杀)