Junkdb.cfg
上传用户:haohao_zhu
上传日期:2014-08-15
资源大小:2446k
文件大小:8k
源码类别:

PlugIns编程

开发平台:

Visual C++

  1. ;Originary Write by ljtt
  2. [OPTION]
  3. PrePatName=CODE
  4. ;set editor(max 256 char),default notepad.exe
  5. Editor=notepad.exe
  6. ; default value
  7. DefaultRang=01000
  8. DefaultType=Common
  9. ;set JunkType combol list
  10. JunkType=Common,TELock,UltraProtect,Custom
  11. PatList_Common=_T1,_T2,1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22
  12. PatList_TELock=_jnz01,_jmp01,_jmp02,_telock_call02_1,_telock_call02_2,_slc_jb01,_slc_jb02,_clc_jnb01,_clc_jnb02
  13. PatList_UltraProtect=1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,_jmp01,_jmp11,_jmp12,_jmp13,_jmp15,_call01,_call011,_call012
  14. PatList_Custom=_T1,_T2,1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22
  15. ; junk template start
  16. [CODE_T1]
  17. ; pushf
  18. ; push 0Ah
  19. ;loc_1: jnb loc_3
  20. ; jmp loc_2
  21. ; _TWO_BYTE_JUNKCODE_
  22. ;loc_2: call loc_4
  23. ; _TWO_BYTE_JUNKCODE_
  24. ;loc_3: jnb loc_2
  25. ; _TWO_BYTE_JUNKCODE_
  26. ;loc_4: add esp,4
  27. ; jmp loc_5
  28. ; _TWO_BYTE_JUNKCODE_
  29. ;loc_5: dec dword ptr [esp]
  30. ; jno loc_6
  31. ; _ONE_BYTE_JUNKCODE_
  32. ;loc_6: jns loc_1
  33. ; jp loc_7
  34. ; _ONE_BYTE_JUNKCODE_
  35. ;loc_7: add esp,4
  36. ; popf
  37. ; jmp loc_8
  38. ; _ONE_BYTE_JUNKCODE_
  39. ;loc_8: ......
  40. S = 9C6A??730BEB02????E806000000????73F7????83C404EB02????FF0C247101??79E07A01??83C4049DEB01??
  41. R = 909090909090909090909090909090909090909090909090909090909090909090909090909090909090909090
  42. [CODE_T2]
  43. ; pushf
  44. ; jb loc_3
  45. ;loc_1: jmp loc_2
  46. ; _ONE_BYTE_JUNKCODE_
  47. ;loc_2: call loc_4
  48. ; _TWO_BYTE_JUNKCODE_
  49. ;loc_3: jb loc_1
  50. ; _ONE_BYTE_JUNKCODE_
  51. ;loc_4: add esp,4
  52. ; popf
  53. ; jmp loc_5
  54. ; _ONE_BYTE_JUNKCODE_
  55. ;loc_5: ....
  56. S = 9C720AEB01??E805000000????72F4??83C4049DEB01??
  57. R = 9090909090909090909090909090909090909090909090
  58. [CODE1]
  59. ; jo label
  60. ; jno label
  61. ; db _junkcode
  62. ;label: ....
  63. ; ....
  64. S = 70037101??
  65. R = 9090909090
  66. [CODE2]
  67. ; jb label
  68. ; jnb label
  69. ; db _junkcode
  70. ;label: ....
  71. ; ....
  72. S = 72037301??
  73. R = 9090909090
  74. [CODE3]
  75. ; je label
  76. ; jne label
  77. ; db _junkcode
  78. ;label: ....
  79. ; ....
  80. S = 74037501??
  81. R = 9090909090
  82. [CODE4]
  83. ; jbe label
  84. ; ja label
  85. ; db _junkcode
  86. ;label: ....
  87. ; ....
  88. S = 76037701??
  89. R = 9090909090
  90. [CODE5]
  91. ; js label
  92. ; jns label
  93. ; db _junkcode
  94. ;label: ....
  95. ; ....
  96. S = 78037901??
  97. R = 9090909090
  98. [CODE6]
  99. ; jpe label
  100. ; jpo label
  101. ; db _junkcode
  102. ;label: ....
  103. ; ....
  104. S = 7A037B01??
  105. R = 9090909090
  106. [CODE7]
  107. ; jl label
  108. ; jge label
  109. ; db _junkcode
  110. ;label: ....
  111. ; ....
  112. S = 7C037D01??
  113. R = 9090909090
  114. [CODE8]
  115. ; jle label
  116. ; jg label
  117. ; db _junkcode
  118. ;label: ....
  119. ; ....
  120. S = 7E037F01??
  121. R = 9090909090
  122. [CODE9]
  123. ; jno label
  124. ; jo label
  125. ; db _junkcode
  126. ;label: ....
  127. ; ....
  128. S = 71037001??
  129. R = 9090909090
  130. [CODE10]
  131. ; jnb label
  132. ; jb label
  133. ; db _junkcode
  134. ;label: ....
  135. ; ....
  136. S = 73037201??
  137. R = 9090909090
  138. [CODE11]
  139. ; jne label
  140. ; je label
  141. ; db _junkcode
  142. ;label: ....
  143. ; ....
  144. S = 75037401??
  145. R = 9090909090
  146. [CODE12]
  147. ; ja label
  148. ; jbe label
  149. ; db _junkcode
  150. ;label: ....
  151. ; ....
  152. S = 77037601??
  153. R = 9090909090
  154. [CODE13]
  155. ; jns label
  156. ; js label
  157. ; db _junkcode
  158. ;label: ....
  159. ; ....
  160. S = 79037801??
  161. R = 9090909090
  162. [CODE14]
  163. ; jpo label
  164. ; jpe label
  165. ; db _junkcode
  166. ;label: ....
  167. ; ....
  168. S = 7B037A01??
  169. R = 9090909090
  170. [CODE15]
  171. ; jge label
  172. ; jl label
  173. ; db _junkcode
  174. ;label: ....
  175. ; ....
  176. S = 7D037C01??
  177. R = 9090909090
  178. [CODE16]
  179. ; jle label
  180. ; jg label
  181. ; db _junkcode
  182. ;label: ....
  183. ; ....
  184. S = 7F037E01??
  185. R = 9090909090
  186. /////////////////////////////////////////
  187. /////////////////////////////////////////
  188. [CODE17]
  189. ; call label_1
  190. ; db _junkcode,_junkcode
  191. ; jmp label_4
  192. ;label_1: pop eax
  193. ; jmp label_2
  194. ; db _junkcode,_junkcode
  195. ;label_2: add eax,2
  196. ; jmp label_3
  197. ; db _junkcode
  198. ;label_3: push eax
  199. ; ret
  200. ; db _junkcode
  201. ;label_4: ....
  202. ; ....
  203. S = E804000000????EB0E58EB02????83C002EB01??50C3??
  204. R = 9090909090909090909090909090909090909090909090
  205. [CODE18]
  206. ; push ecx
  207. ; xor ecx,ecx
  208. ; jcxz label
  209. ; db _junkcode
  210. ;label: pop ecx
  211. ; ....
  212. ; ....
  213. S = 5131C9E301??59
  214. R = 90909090909090
  215. [CODE19]
  216. ; jl label_1
  217. ;label_2: jmp label_3
  218. ; db _junkcode
  219. ;label_1: jz label_2
  220. ;label_3: ....
  221. ; ....
  222. S = 7C03EB03??74FB
  223. R = 90909090909090
  224. [CODE20]
  225. ; call label_1
  226. ; db _junkcode,_junkcode,_junkcode
  227. ;label_1: add esp,4
  228. ; jmp label_2
  229. ; db _junkcode,_junkcode,_junkcode
  230. ;label_2: jmp label_3
  231. ; db _junkcode,_junkcode
  232. ;label_3: ....
  233. ; ....
  234. S = E803??????83C404EB03??????EB02????
  235. R = 9090909090909090909090909090909090
  236. [CODE21]
  237. ; call label_1
  238. ; db _junkcode
  239. ; jmp label_4
  240. ; db _junkcode
  241. ;label_1: pop edi
  242. ; jmp label_2
  243. ; db _junkcode
  244. ;label_2: inc edi
  245. ; jmp label_3
  246. ; db _junkcode
  247. ;label_3: jmp edi
  248. ; db _junkcode
  249. ;label_4: ....
  250. S = E804000000??EB0C??5FEB01??47EB01??FFE7??
  251. R = 9090909090909090909090909090909090909090
  252. [CODE22]
  253. ; call label_1
  254. ; db _junkcode,_junkcode
  255. ; jmp label_4
  256. ;label_1: pop ecx
  257. ; jmp label_2
  258. ; db _junkcode,_junkcode
  259. ;label_2: add ecx,2
  260. ; jmp label_3
  261. ; db _junkcode
  262. ;label_3: push ecx
  263. ; ret
  264. ; db _junkcode
  265. ;label_4: ....
  266. ; ....
  267. S = E804000000????EB0E59EB02????83C102EB01??51C3??
  268. R = 9090909090909090909090909090909090909090909090
  269. [CODE_jnz01]
  270. S = 7501??
  271. R = 909090
  272. [CODE_jmp01]
  273. S = EB01??
  274. R = 909090
  275. [CODE_jmp02]
  276. S = EB02????
  277. R = 90909090
  278. [CODE_jmp03]
  279. S = EB03??????
  280. R = 9090909090
  281. [CODE_jmp04]
  282. S = EB04????????
  283. R = 909090909090
  284. [CODE_jmp05]
  285. S = EB05??????????
  286. R = 90909090909090
  287. [CODE_jmp06]
  288. S = EB06????????????
  289. R = 9090909090909090
  290. [CODE_jmp07]
  291. S = EB07??????????????
  292. R = 909090909090909090
  293. [CODE_jmp08]
  294. S = EB08????????????????
  295. R = 90909090909090909090
  296. [CODE_jmp09]
  297. S = EB09??????????????????
  298. R = 9090909090909090909090
  299. [CODE_jmp11]
  300. S = E901000000??
  301. R = 909090909090
  302. [CODE_jmp12]
  303. S = E902000000????
  304. R = 90909090909090
  305. [CODE_jmp13]
  306. S = E903000000??????
  307. R = 9090909090909090
  308. [CODE_jmp14]
  309. S = E904000000????????
  310. R = 909090909090909090
  311. [CODE_jmp15]
  312. S = E905000000??????????
  313. R = 90909090909090909090
  314. [CODE_call01]
  315. ; call label_1
  316. ; db _junkcode
  317. ;label_1:         add esp,4
  318. S = E801000000??83C404
  319. R = 909090909090909090
  320. [CODE_telock_call02_1]
  321. S = E802000000????3006465A
  322. R = 9090909090909030064690
  323. [CODE_telock_call02_2]
  324. S = E802000000E800E8000000005E2BC9587402????
  325. R = 90909090909090E8000000005E2BC99090909090
  326. [CODE_call011]
  327. ;                       push    eax
  328. ; call label_1
  329. ; db _junkcode
  330. ;label_1:         pop eax
  331. ;                       pop     eax
  332. S = 50E801000000??5858
  333. R = 909090909090909090
  334. [CODE_call012]
  335. ; call label_1
  336. ; db _junkcode
  337. ;label_1:         add     dword ptr ss:[esp],6
  338. ;                       ret
  339. S = E801000000??83042406C3
  340. R = 9090909090909090909090
  341. [CODE_call02]
  342. ; call label_1
  343. ; db _junkcode,_junkcode
  344. ; db _junkcode,_junkcode
  345. ;label_1:         add esp,4
  346. S = E802000000????83C404
  347. R = 90909090909090909090
  348. [CODE_call03]
  349. ; call label_1
  350. ; db _junkcode,_junkcode
  351. ; db _junkcode,_junkcode
  352. ; db _junkcode,_junkcode
  353. ;label_1:         add esp,4
  354. S = E803000000??????83C404
  355. R = 9090909090909090909090
  356. [CODE_clc_jnb01]
  357. ; CLC
  358. ; JNB  label_1
  359. ; db  _junkcode
  360. ;label_1:
  361. S = F87301??
  362. R = 90909090
  363. [CODE_clc_jnb02]
  364. ; CLC
  365. ; JNB  label_1
  366. ; db  _junkcode
  367. ; db  _junkcode
  368. ;label_1:
  369. S = F87302????
  370. R = 9090909090
  371. [CODE_slc_jb01]
  372. ; CLC
  373. ; JNB  label_1
  374. ; db  _junkcode
  375. ; db  _junkcode
  376. ;label_1:
  377. S = F97201??
  378. R = 90909090
  379. [CODE_slc_jb02]
  380. ; CLC
  381. ; JNB  label_1
  382. ; db  _junkcode
  383. ; db  _junkcode
  384. ;label_1:
  385. S = F97202????
  386. R = 9090909090