奥运倒计时: 2008 中国挺住,中国加油! 全国人民对四川汶川大地震遇难同胞的深切哀悼! 设为首页 加入收藏
点击进入太平洋安全网首页
论坛登陆 用户名: 密码:
首页 新闻资讯 文章中心 黑客资源 黑客点睛 安全防护 软件下载 动画教程 会员咨询 技术问答 论坛社区
文章 下载 图片
文章   | 电脑知识 | 网络知识 | 菜鸟入门 | 入侵教程 | 黑客攻防 | 黑客编程 | 原创精华 | 黑客人物 | 黑客技术 | 提权技术 | 跨站技术 | 渗透技术 | 鸽子专题 |
 您现在的位置: 太平洋安全网 >> 文章 >> 黑客编程 >> 正文

黑客谈免杀 关于特征码修改技术

作者:佚名    文章来源:互联网    点击数:    更新时间:2008-4-23

如果你想学习免杀技术: 

    1.基础的汇编语言 

    2.修改工具(不指那些傻瓜式软件)。如: 

    OllyDbg . PEdITor. C32ASM . MYCCL复合特征码定位器。UE .OC. 资源编辑器等。还有一些查壳 脱壳软件(如:PEID RL脱壳机等) . 以下是常用的几种免杀方法及工具: 

    一、要使一个木马免杀

    首先要准备一个不加壳的木马,这点非常重要,否则 免杀操作就不能进行下去。 然后我们要木马的内存免杀,从上面分析可以看出,目前的内存查杀,只有瑞星最强,其它杀毒软件内存查杀现在还不起作用所以我们只针对瑞星的内存查杀,要进行内存特征码的定位和修改,才能内存免杀。 

    二、对符其它的杀毒软件

    比如江民,金山,诺顿,卡巴。我们可以采用下面的方法,或这些方面的组合使用。

    1>.入口点加1免杀法。 

    2>.变化入口地址免杀法 

    3>.加花指令法免杀法 

    4>.加壳或加伪装壳免杀法。 

    5>.打乱壳的头文件免杀法。

    6>.修改文件特征码免杀法。 

    第三部分:免杀技术实例演示部分

    一、入口点加1免杀法:

    1.用到工具:PEdITor

    2.特点:非常简单实用,但有时还会被卡巴查杀。

    3.操作要点:用PEdITor打开无壳木马程序,把原入口点加1即可。

    二、变化入口地址免杀法:

    1.用到工具:OllyDbg,PEdITor

    2.特点:操作也比较容易,而且免杀效果比入口点加1点要佳。 

    3.操作要点:用OD载入无壳的木马程序,把入口点的前二句移到零区域去执行,然后又跳回到入口点的下面第三句继续执行。最后用PEdITor把入口点改成零区域的地址。    

    三、加花指令法免杀法:

    1.用到工具:OllyDbg,PEdITor 

    2.特点:免杀通用性非常好,加了花指令后,就基本达到大量杀毒软件的免杀。 

    3.操作要点:用OD打开无壳的木马程序,找到零区域,把我们准备好的花指令填进去填好后又跳回到入口点,保存好后,再用PEdITor把入口点改成零区域处填入花指令的着地址。

    四、加壳或加伪装壳免杀法:

    1.用到工具:一些冷门壳,或加伪装壳的工具,比如木马彩衣等。

    2.特点:操作简单化,但免杀的时间不长,可能很快被杀,也很难躲过卡巴的追杀。

    3.操作要点:为了达到更好的免杀效果可采用多重加壳,或加了壳后在加伪装壳的免杀效果更佳。

    五、打乱壳的头文件或壳中加花免杀法: 

    1.用到工具:秘密行动 ,UPX加壳工具

    2.特点:操作也是傻瓜化,免杀效果也正当不错,特别对卡巴的免杀效果非常好。

    3.操作要点:首先一定要把没加过壳的木马程序用UPX加层壳,然后用秘密行动这款工具中的SCramble功能进行把UPX壳的头文件打乱,从而达到免杀效果。

    六、修改文件特征码免杀法:

    1.用到

[1] [2] 下一页

文章录入:二少    责任编辑:放弃 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     推荐文章
    推荐文章一句话木马用Upfile.vbs脚本
    推荐文章软件破解教程-第6章第3节 加密算法5
    推荐文章软件破解教程-第6章第3节 加密算法4
    推荐文章软件破解教程-第6章第3节 加密算法3
    推荐文章Visual C++编程窃取QQ密码(图)
    推荐文章软件破解教程-常用Win32 API函数简介
    推荐文章VB编程实现图像的漂亮效果
    推荐文章输入10进制,输出2进制
     热门文章
    推荐文章软件破解教程-第6章第3节 加密算法3
    推荐文章Visual C++编程窃取QQ密码(图)
    推荐文章VB编程实现图像的漂亮效果
    推荐文章输入10进制,输出2进制
    推荐文章详解Visual C#数据库编程
    推荐文章入侵渗透中用过的三则VBS代码
    推荐文章入侵渗透中用过的三则VBS代码
    推荐文章网站防止注入入侵的一些有效代码和方法
     本站推荐

    关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 站长信箱 | 友情链接 | 网站地图
    24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
    客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
    Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
    许可证号:豫ICP备07005385号