花指令的实现方法简单jmpOD能骗过去,IDA正常识别。 12345__asm{ jmp label1 db junkcode label1:} 多层跳转1234567891011__asm{ jmp label1 db junkcode label1: jmp label2 db junkcode label2: jmp label3 db junkcode label3:} jnx和jx条件跳转123456__asm{ jz label1 jnz label1 db junkcode label:} 永真条件跳转123456789101112131415161718__asm{ push ebx xor ebx,ebx test ebx,ebx jnz label1 jz label2 label1: _emit junkcode label2: pop ebx}//...__asm{ clc jnz label1 _emit junkcode label1:}