个人总结的免杀方法

社区服务
高级搜索
猴岛论坛QQ微信技术个人总结的免杀方法
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
6个回复

[QQ技术]个人总结的免杀方法

楼层直达
那是硪触卟到幸福

ZxID:24339904

等级: 上士
举报 只看楼主 使用道具 楼主   发表于: 2013-06-03 0
这个给需要的人吧   想学免杀的人可以收藏一下    
经验总结木马免杀方法总结篇

一.入口点加1免杀法:
1.用到工具PEditor
2.特点:非常简单实用,但有时还会被卡巴查杀
3.操作要点:用PEditor打开无壳木马程序,把原入口点加1即可

二.变化入口地址免杀法:
1.用到工具:OllyDbg,PEditor
2.特点:操作也比较容易,而且免杀效果比入口点加1点要佳.
3.操作要点:用OD载入无壳的木马程序,把入口点的前二句移到零区域去执行,然后又跳回到入口点的下面第三句继续执行.最后用PEditor把入口点改成零区域的地址.

三.加花指令法免杀法:
1.用到工具:OllyDbg,PEditor
2.特点:免杀通用性非常好,加了花指令后,就基本达到大量杀毒软件的免杀.
3.操作要点:用OD打开无壳的木马程序,找到零区域,把我们准备好的花指令填进去填好后又跳回到入口点,保存好后,再用PEditor把入口点改成零区域处填入花指令的着地址.

四.加壳或加伪装壳免杀法:
1.用到工具:一些冷门壳,或加伪装壳的工具,比如木马彩衣等.
2.特点:操作简单化,但免杀的时间不长,可能很快被杀,也很难躲过卡巴的追杀
3.操作要点:为了达到更好的免杀效果可采用多重加壳,或加了壳后在加伪装壳的免杀效果更佳

五.打乱壳的头文件或壳中加花免杀法:
1.用到工具:秘密行动 ,UPX加壳工具.
2.特点:操作也是傻瓜化,免杀效果也正当不错,特别对卡巴的免杀效果非常好
3.操作要点:首先一定要把没加过壳的木马程序用UPX加层壳,然后用秘密行动这款工具中的SCramble功能进行把UPX壳的头文件打乱,从而达到免杀效果.

六.修改文件特征码免杀法:
1.用到工具:特征码定位器,OllyDbg
2.特点:操作较复杂,要定位修改一系列过程,而且只针对每种杀毒软件的免杀,要达到多种杀毒软件的免杀,必需修改各种杀毒软件的特征码.但免杀效果好

操作要点:对某种杀毒软件的特征码的定位到修改一系列慢长过程.

际遇之神

奖励

被富婆包养,轻易就获得钱财无数,获得6DB

年轻就得拼;

ZxID:25834000

等级: 列兵
举报 只看该作者 沙发   发表于: 2013-06-03 0
感谢分享  虽然看不懂
暧昧男丶

ZxID:13555455

等级: 元帅

举报 只看该作者 板凳   发表于: 2013-06-03 0
免杀是啥?

英雄杀?
ShallowR

ZxID:22199416

等级: 大尉
举报 只看该作者 地板   发表于: 2013-06-03 0
远控做马须免杀,不然你懂的

际遇之神

惩罚

上厕所误入女厕,被如花发现,当场被如花OOXX ,损失DB6

速写+电脑上色求指导!
    龙兄。

ZxID:17931655

等级: 元帅
此号不再何任何QQ有所瓜葛,2013年10月17日19:41:55

举报 只看该作者 4楼  发表于: 2013-06-03 0
看不懂
Y小涛

ZxID:17718284

等级: 大尉
文能提笔控萝莉   武能床上定人妻   进可欺身压正太   退可提臀迎众基
举报 只看该作者 5楼  发表于: 2013-06-03 0
真心看不懂
李阿爸

ZxID:24080268

等级: 上将
配偶: 李阿妈
只想搞钱

举报 只看该作者 6楼  发表于: 2013-06-03 0
不就是加壳吗?
« 返回列表
发帖 回复