黑客惯用免杀技术介绍

社区服务
高级搜索
猴岛论坛电脑百科黑客惯用免杀技术介绍
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
5个回复

黑客惯用免杀技术介绍

楼层直达
謌丶囿妇之呋

ZxID:7009423

等级: 大尉
装A、装C,莫装B

举报 只看楼主 使用道具 楼主   发表于: 2010-04-16 0
一、要使一个木马免杀
  首先要准备一个不加壳的木马,这点非常重要,否则 免杀操作就不能进行下去。 然后我们要木马的内存免杀,从上面分析可以看出,目前的内存查杀,只有瑞星最强,其它杀毒软件内存查杀现在还不起作用所以我们只针对瑞星的内存查杀,要进行内存特征码的定位和修改,才能内存免杀。

 二、对符其它的杀毒软件

  比如江民,金山,诺顿,卡巴。我们可以采用下面的方法,或这些方面的组合使用

  1>.入口点加1免杀法。

  2>.变化入口地址免杀法

  3>.加花指令法免杀法

  4>.加壳或加伪装壳免杀法。

  5>.打乱壳的头文件免杀法。

  6>.修改文件特征码免杀法。




  三、免杀技术实例演示部分

  1、入口点加1免杀法:

  1)用到工具:PEditor

  2)特点:非常简单实用,但有时还会被卡巴查杀。

  3)操作要点:用PEditor打开无壳木马程序,把原入口点加1即可



      2、变化入口地址免杀法:
        1)用到工具:OllyDbg,PEditor

  2)特点:操作也比较容易,而且免杀效果比入口点加1点要佳。

  3)操作要点:用OD载入无壳的木马程序,把入口点的前二句移到零区域去执行,然后又跳回到入口点的下面第三句继续执行。最后用PEditorr把入口点改成零区域的地址。

      3、加花指令法免杀法:

  1)用到工具:OllyDbg,PEditor

  2)特点:免杀通用性非常好,加了花指令后,就基本达到大量杀毒软件的免杀。

  3)操作要点:用OD打开无壳的木马程序,找到零区域,把我们准备好的花指令填进去填好后又跳回到入口点,保存好后,再用PEditor把入口点改成零区域处填入花指令的着地址。


  四、加壳或加伪装壳免杀法:

    1)用到工具:一些冷门壳,或加伪装壳的工具,比如木马彩衣等。

  2)特点:操作简单化,但免杀的时间不长,可能很快被杀,也很难躲过卡巴的追杀。

  3)操作要点:为了达到更好的免杀效果可采用多重加壳,或加了壳后在加伪装壳的免杀效果更佳。



    5、打乱壳的头文件或壳中加花免杀法:

        1)用到工具:秘密行动 ,UPX加壳工具。

  2)特点:操作也是傻瓜化,免杀效果也正当不错,特别对卡巴的免杀效果非常好。

  3)操作要点:首先一定要把没加过壳的木马程序用UPX加层壳,然后用秘密行动这款工具中的SCramble功能进行把UPX壳的头文件打乱,从而达到免杀效果


  6、修改文件特征码免杀法:


    1)用到工具:特征码定位器,OllyDbg

  2)特点:操作较复杂,要定位修改一系列过程,而且只针对每种杀毒软件的免杀,要达到多种杀毒软件的免杀,必需修改各种杀毒软件的特征码。但免杀效果好。

  3)操作要点:对某种杀毒软件的特征码的定位到修改一系列慢长过程。

   
本帖de评分: 1 条评分 DB +2
DB+2

优秀文章

辣B,小心
繁华de都市

ZxID:2491893

等级: 贵宾

举报 只看该作者 沙发   发表于: 2010-04-16 0
想学黑客的朋友们建议看一下
书山有路勤为径 学海无涯苦作舟
゛蝣蕩啲龍っ

ZxID:7865773

等级: 元老
‘燕鸥’是种水鸟,听说,它们会从几千里外,飞回自己的家,而且,是‘情有独钟’,终身不换伴侣 ..

举报 只看该作者 板凳   发表于: 2010-04-16 0
感谢分享
     绝情

ZxID:11146327

等级: 少将
?

举报 只看该作者 地板   发表于: 2010-04-16 0
谢谢分享
     绝情

ZxID:11146327

等级: 少将
?

举报 只看该作者 4楼  发表于: 2010-04-16 0
刷刀
007工作室

ZxID:11746425

等级: 新兵
举报 只看该作者 5楼  发表于: 2010-04-16 0
转到别人的帖.
« 返回列表
发帖 回复