日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > c/c++ >内容正文

c/c++

C++免杀

發布時間:2025/5/22 c/c++ 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 C++免杀 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
假設我們的特征碼定位在MessageBoxA函數的地址(只是舉個例子,一般這個函數不會被殺,其他函數也類似方法)那么我們到源碼里面發現,我們在PrintMsg函數中調用了這個API函數,那么我們就要對他進行處理。對于輸入表被查殺我們一般的處理方法是修改函數的調用方式,比如采用dll動態調用,通過上圖,我們知道我們是以非unicode方式編譯的MessageBox,他對應的非Unicode的函數為MessageBoxA,同時我們也得到這個MessageBoxA函數在UER32.dll文件中。那么我們修改MessageBox的調用方式為dll的動態調用,其代碼修改成:
typedef int (WINAPI *MessageBoxAT)
(
??HWND hWnd,
??LPCSTR lpText,
??LPCSTR lpCaption,
??UINT uType
);

void PrintMsg()
{
??char StrMsg[]="FgneL!olleH";
??MessageBoxAT pMessageBoxA= (MessageBoxAT)GetProcAddress(LoadLibrary("user32.dll"),"MessageBoxA");
??pMessageBoxA(NULL,strrev(StrMsg),NULL,MB_OK);
}
這樣以后我們就修改了輸入表中調用API函數的名稱了。其他API函數也可以類似的修改調用方式。?

轉載于:https://www.cnblogs.com/94cool/archive/2012/10/31/2747403.html

總結

以上是生活随笔為你收集整理的C++免杀的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。