社区热贴:
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
木马免杀原理 | 2007-11-4 20:58:2 |
|
首先来简单了解一下杀毒软件查杀病毒的原理,当前杀毒软件对病毒的查杀主要有特征代码法和行为监测法。其中前一个比较方法古老,又分为文件查杀和内存查杀,杀毒软件公司拿到病毒的样本以后,定义一段病毒特征码到病毒库中,然后与扫描的文件比对,如果一致则认为是病毒,内存查杀则..[ ]
|
|||
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
木马免杀思路总结 | 2007-11-4 21:2:4 |
|
几乎天天都可以看到各大黑客论坛上发布什么**免杀教程的,可是很多小菜们看了N个,还是不知道怎么免杀,究其原因只有一个,思路不清,还有太依赖于别人的方法,实际上,免杀的方法基本上一公布,过不了多久就不免杀了,各大高手都有属于自己的一套木马免杀技术,是不会轻..[ ]
|
|||
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
免杀技术 | 2007-11-4 21:4:16 |
|
从杀毒软件的查杀模式来看,做免杀是非常被动的。查杀模式1. 文件查杀2. 内存查杀3. 行为杀毒1 点 和 2 点 病毒特征代码是杀毒软件定的,我们要修改首先要查找它们的位置,然后才能修改很被动。3 点病毒的行为也是杀毒软件来制定的,我们要先测试到底是木马的什么进程,或者写入了注册表什..[ ]
|
|||
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
梦幻西游木马免杀过程详解 | 2007-11-4 21:8:54 |
|
声明:由于本人水平有限!若有不当之处,还望各位指教!以下过程调试与Windows 2000专业版! 首先、让我们给木马脱壳! 用PEID查壳-----查不出来!只好用ollyICE手工脱壳了,本人脱壳水平很菜、还望各位指点! &nb..[ ]
|
|||
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
木马免杀精装教程 | 2007-11-4 21:11:16 |
|
第一部分:对国内外杀毒软件分析
在讲定位内存特征码前,先要分析国内外著名杀毒软件的内存查 杀特点。大家在使用木马过程都会发现,内存查杀,一般都指得被瑞
星的内存查杀。瑞星的内存查杀功能是同类杀毒软件中最强的一款杀
毒软件。像强悍的卡巴,金山,等等它们的..[ ]
|
|||
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
木马免杀技术大盘点与杀毒软件设置 | 2007-11-4 21:13:39 |
|
木马免杀技术大盘点与杀毒软件设置
在杀毒软件越来越强的攻势下,拥有一只不被查杀的木马,已经成为了广大黑客爱好者的渴望。但是不被查杀的木马发布的那一天,就意味着它已经命不久已。授人以鱼,不如授人以渔,所以我们隆重推出了这个免杀特训班,相信大家在..[ ]
|
|||
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
免杀方法总结篇 | 2007-11-4 21:15:19 |
|
一.入口点加1免杀法:1.用到工具PEditor2.特点:非常简单实用,但有时还会被卡巴查杀3.操作要点:用PEditor打开无壳木马程序,把原入口点加1即可二.变化入口地址免杀法:1.用到工具:OllyDbg,PEditor2.特点:操作也比较容易,而且免杀效果比入口点加1点要佳.3.操作要点:用OD载入无壳的木马程..[ ]
|
|||
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
木马免杀浓缩精华 | 2007-11-4 21:17:7 |
|
第一部分:对国内外杀毒软件分析?8E tp}B T lM6G`2d,`9cQY^teeM W8s x'Cs d,I3F 在讲定位内存特征码前,先要分析国内外著名杀毒软件的内存查杀特点。MV,\1|6{X ?*D7c-t SMs 大家在使用木马过程都会发现,内存查杀,一般都指..[ ]
|
|||
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
木马免杀的一点见 | 2007-11-4 21:18:43 |
|
第一次接触木马免殺之前都喜欢黑站玩..这个大概是菜鳥的一大标志吧(说得好像我是高手样得,不好意思~我也是菜鳥..辜负大家得期望了)~呵呵~但是我在黑站的时候发现了一点~因为我们黑站是要挂马抓肉鸡的嘛~所以就要个良好健康的木马.可是我在测试的过程中发现如果你有10个网站的webshell,每个..[ ]
|
|||
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
asp木马免杀方法 | 2007-11-4 21:20:18 |
|
1.加密法常用的是MS的源码加密工具screnc.exe。优点:见效明显,一般的有害代码用工具加密后,可以存在于服务器,发挥源有功能,缺点:代码经过加密后为不可识别字符,可就是常说的不可逆。
2.大小写转换把被杀程序的代码大小写稍做转换,对aspx马免杀很有效果
3.浑水摸鱼法如把..[ ]
|
|||
| 标题 | 发布时间 | 作者 |
|---|
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
木马使用“免杀”逃避杀毒软件检测 | 2007-11-4 21:23:56 |
|
如今,谈马可谓色变。木马的确比常规病毒更狠,监控你的操作,吞噬你的隐私,破坏你的数据。我们安装了最新的杀毒软件,每天进行补丁的更新,还有防火墙的时时保护,但——为什么还会中木马? 因为,有一种木马叫免杀! 首先提醒大家的是,免杀是个相对词,针对目前的技术..[ ]
|
|||
| 标题 | 发布时间 | 作者 |
|---|
| 标题 | 发布时间 | 作者 |
|---|
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
免杀技术大盘点 | 2007-11-4 21:31:36 |
|
1.加壳免杀 大家应该都会,建议你选择一些生僻壳、强壳、新壳,或者加多重壳。 2.修改壳程序免杀 主要有两种:一是通过加花指令的方法把壳伪装成其它壳或者无壳程序。二是通过reloc类软件修改壳的区段入口点。 3.修改文件特征代码免杀 此方法的针对性是非常强的,就是说一般情况下你..[ ]
|
|||
| 标题 | 发布时间 | 作者 | |
|---|---|---|---|
|
|
综合木马免杀方案 | 2007-11-4 21:34:29 |
|
一.杀毒软件免杀方案小节:
1.免卡巴对策:
最有效免杀方法:手工加自己写的花指令.
2.免瑞星对策:
非流行的压缩工具或加密工具
3.免江民对策:
手工添加自己写的花指令
加密加免杀器类
二.综合免杀方案:
第一层:木马本身免杀 &..[ ]
|
|||
| 标题 | 发布时间 | 作者 |
|---|



