UPX加殼、免殺、添加花指令是一款用于制作免殺的給力的工具。使用該軟件可以進(jìn)行軟件的UPX加殼、E語言免殺、添加花指令。如果你正在為自己制作的軟件過不了殺毒,那么趕快使用這款神器吧。
加花方法:
1.直接加花
記住入口點(diǎn)---找零區(qū)域---NOP填充---記住新入口點(diǎn)---編寫花指令跳轉(zhuǎn)回原入口點(diǎn)---保存文件--- lordPE修改新入口點(diǎn)
2.去頭加花
首先我們配置一個(gè)無殼的服務(wù)端,然后用OD載入后記下從入口點(diǎn)地址開始往下選擇幾處然后復(fù)制,再NOP掉,然后找到空白區(qū)域,寫一些比如跳轉(zhuǎn)的花指令代碼后再把NOP掉的寫上,再跳轉(zhuǎn)回剛剛NOP掉的入口點(diǎn)下面的代碼地址。
3.加多重花
首先我們配置一個(gè)無殼的服務(wù)端,然后用OD載入后記下入口點(diǎn)地址然后找到幾處空白地址,當(dāng)然這個(gè)大家可以找多處。我這里提供的是給大家一個(gè)思路,我就找了2處空白地址。然后我們首先記下第一處空白地址。這個(gè)我們記下是新的空白地址,然后第2處空白地址我們記下為跳轉(zhuǎn)2 。最后我們跳到入口點(diǎn)。然后用lordPE修改入口點(diǎn),至此一個(gè)加多重花的服務(wù)端就完成了。簡(jiǎn)單明了就是經(jīng)過多處零區(qū)域的跳轉(zhuǎn)。
4.加區(qū)加花
首先通過加區(qū)段工具給無殼的服務(wù)端加一個(gè)區(qū)段。區(qū)段名子隨便填寫,比如hacker,大小一般填寫在50-200 就好了。然后我們用LORDPE打開首先記下入口點(diǎn)。然后選擇區(qū)段記下新添加的HACKER區(qū)段的入口點(diǎn)。因?yàn)槲覀円獙懟ㄖ噶,所以我們(cè)谌肟邳c(diǎn)設(shè)置為HACKER區(qū)段的比入口點(diǎn)稍微大點(diǎn)的地址。然后我們?cè)趯懟ㄖ噶。通常找不到零區(qū)域的時(shí)候就可以加區(qū)段。
實(shí)際物理地址(OD載入的入口點(diǎn))= 內(nèi)存地址(0000F000)+鏡象基址(RVA)
5.殼中加花
用加殼工具(如ASPACK殼)給服務(wù)端先加一層殼,然后在加花指令。事先記好入口點(diǎn)
7.殼中加區(qū)加花
加殼---加區(qū)段---加花指令 綜合了以上所有方法。