
加花指令之一键加花(添加器)是一款免杀花指令生成器(不错的免杀工具),对免杀的影响是非常大的,有效地利用花指令可以使免杀工作事半功倍,甚至单凭花指令就可以达到免杀的效果。

用于制作免杀的给力的工具。使用该软件可以进行软件的UPX加壳、E语言免杀、添加花指令。
花指令的名称可以使中文或者英文,花指令内容必须是连续的16进制码,不能有空格,花指令内容大小应小于255字节。
汇编语言其实就是机器指令的符号化,从某种程度上看,它只是更容易理解一点的机器指令而已。每一条汇编语句,在汇编时,都会根据cpu特定的指令符号表将汇编指令翻译成二进制代码。而日常应用中,我们通过VC的IDE或其它如OD等反汇编、反编译软件也可以将一个二进制程序反汇编成汇编代码。机器的一般格式为:指令+数据。而反汇编的大致过程是:首先会确定指令开始的首地址,然后根据这个指令字判断是哪个汇编语句,然后再将后面的数据反汇编出来。由此,我们可以看到,在这一步的反汇编过程中存在漏洞:如果有人故意将错误的机器指令放在了错误的位置,那反汇编时,就有可能连同后面的数据一起错误地反汇编出来,这样,我们看到的就可能是一个错误的反汇编代码。这就是“花指令”,简而言之,花指令是利用了反汇编时单纯根据机器指令字来决定反汇编结果的漏洞。
1.直接加花
记住入口点---找零区域---NOP填充---记住新入口点---编写花指令跳转回原入口点---保存文件--- lordPE修改新入口点
2.去头加花
首先我们配置一个无壳的服务端,然后用OD载入后记下从入口点地址开始往下选择几处然后复制,再NOP掉,然后找到空白区域,写一些比如跳转的花指令代码后再把NOP掉的写上,再跳转回刚刚NOP掉的入口点下面的代码地址。
3.加多重花
首先我们配置一个无壳的服务端,然后用OD载入后记下入口点地址然后找到几处空白地址,当然这个大家可以找多处。我这里提供的是给大家一个思路,我就找了2处空白地址。然后我们首先记下第一处空白地址。这个我们记下是新的空白地址,然后第2处空白地址我们记下为跳转2 。最后我们跳到入口点。然后用lordPE修改入口点,至此一个加多重花的服务端就完成了。简单明了就是经过多处零区域的跳转。
4.加区加花
首先通过加区段工具给无壳的服务端加一个区段。区段名子随便填写,比如hacker,大小一般填写在50-200 就好了。然后我们用LORDPE打开首先记下入口点。然后选择区段记下新添加的HACKER区段的入口点。因为我们要写花指令,所以我们在入口点设置为HACKER区段的比入口点稍微大点的地址。然后我们在写花指令。通常找不到零区域的时候就可以加区段。
实际物理地址(OD载入的入口点)= 内存地址(0000F000)+镜象基址(RVA)
5.壳中加花
用加壳工具(如ASPACK壳)给服务端先加一层壳,然后在加花指令。事先记好入口点
7.壳中加区加花
加壳---加区段---加花指令 综合了以上所有方法。
备案号:
开发者其他应用

PEiD(查壳工具)4.3M58878人在玩PEiD专业的查壳软件哦!几乎可以侦测出所有的壳,其数量已超过470种PE文档的加壳类型和签名。
下载
ExeinfoPe(查壳工具)1.8M446人在玩ExeinfoPe是系列软件的最新版本,对软件进行了便携化的汉化处理,方便用户以更为快捷的方式来完成,对于编程人员来说使用软件将更为的高效,通过软件来完成测试上
下载
.NET Reactor Slayer汉化中文绿色版1.4M28人在玩.NETReactorSlayer汉化中文绿色版是一款NETReactor脱壳机-功能十分强大的NET编程脱壳工具,该软件基于.NETReactor的开源反混淆器打造,能够帮助用户更好地执行程
下载
成品软件添加信息框网址+搜索修改2.9M16人在玩成品软件添加信息框网址+搜索修改是一款修改成品软件信息框内容的软件,程序添加打开自己的网址,弹自己定义信息的信息框,小幅度提升了取导入表信息的函数的效率
下载
Detect It Easy绿色中文版36.2M329人在玩DetectItEasy绿色中文版是一个多功能的壳侦测文件分析工具,功能非常的不错,使用也非常方便.完善的功能帮助你,是不可多得的破解利器!DetectItEasy和PEi一样可以
下载
一键给软件添加弹窗网址助手7.7M83人在玩一键给软件添加弹窗网址助手是一款软件程序流程再加上网页页面弹窗的实用工具,本工具仅支持给无壳程序添加,可以选择是弹出网页还是弹出消息框,可添加信息框,
下载
APProtect(给exe加网络验证加壳端程序)49.8M76人在玩APProtect(给exe加网络验证加壳端程序)是一款给exe直接加密成为网络验证的软件,界面感觉像vprotect的,但是里面的功能不像。主要是免费~感觉免费版和收费版没啥
下载
VMProtect加强版72M2103人在玩VMProtect加强版,VMProtect是一款免费好用的加壳脱壳工具,VMProtect提供免费的加壳破解服务,可以实现不同程序的加壳破解操作,本次带来VMProtect加强版
下载
UPX Tool+(解决易语言程序被360软件报毒)305KB296人在玩UPXTool+(解决易语言程序被360软件报毒)是一款一直在用的UPX加脱壳工具,用易语言编程,编译后生成的可执行EXE文件会被360软件报毒,弄的很尴尬,会让别人误会发
下载
游淘气加壳免杀工具(软件处理)666KB611人在玩游淘气加壳免杀工具(软件处理)是一款完全绿色完全免费的程序免报毒检测工具,由易语言编写,功能强大,小巧实用,不占用内存,让你再也不用担心下载制作的易语言
下载