蚁集网 >木马免杀大本营 >首页
木马免杀

木马免杀

喜欢做木马免杀的大大的进来!欢迎大家来参观! [查看全部]

大本营地址:http://www.yiji.com/木马免杀/ [复制地址] [加入收藏夹]


还没有图片,我来第一个添加

栏目信息 本栏目由提供,共有0条信息, | 查看全部
  标题 发布时间 作者
收缩信息 木马免杀原理 2007-11-4 20:58:2 星魂&72兆
    首先来简单了解一下杀毒软件查杀病毒的原理,当前杀毒软件对病毒的查杀主要有特征代码法和行为监测法。其中前一个比较方法古老,又分为文件查杀和内存查杀,杀毒软件公司拿到病毒的样本以后,定义一段病毒特征码到病毒库中,然后与扫描的文件比对,如果一致则认为是病毒,内存查杀则..[]

  标题 发布时间 作者
收缩信息 木马免杀思路总结 2007-11-4 21:2:4 星魂&72兆
     几乎天天都可以看到各大黑客论坛上发布什么**免杀教程的,可是很多小菜们看了N个,还是不知道怎么免杀,究其原因只有一个,思路不清,还有太依赖于别人的方法,实际上,免杀的方法基本上一公布,过不了多久就不免杀了,各大高手都有属于自己的一套木马免杀技术,是不会轻..[]

  标题 发布时间 作者
收缩信息 免杀技术 2007-11-4 21:4:16 星魂&72兆
  从杀毒软件的查杀模式来看,做免杀是非常被动的。查杀模式1. 文件查杀2. 内存查杀3. 行为杀毒1 点 和 2 点 病毒特征代码是杀毒软件定的,我们要修改首先要查找它们的位置,然后才能修改很被动。3 点病毒的行为也是杀毒软件来制定的,我们要先测试到底是木马的什么进程,或者写入了注册表什..[]

  标题 发布时间 作者
收缩信息 梦幻西游木马免杀过程详解 2007-11-4 21:8:54 星魂&72兆
    声明:由于本人水平有限!若有不当之处,还望各位指教!以下过程调试与Windows 2000专业版!  首先、让我们给木马脱壳!      用PEID查壳-----查不出来!只好用ollyICE手工脱壳了,本人脱壳水平很菜、还望各位指点!   &nb..[]

  标题 发布时间 作者
收缩信息 木马免杀精装教程 2007-11-4 21:11:16 星魂&72兆
     第一部分:对国内外杀毒软件分析   在讲定位内存特征码前,先要分析国内外著名杀毒软件的内存查 杀特点。大家在使用木马过程都会发现,内存查杀,一般都指得被瑞 星的内存查杀。瑞星的内存查杀功能是同类杀毒软件中最强的一款杀 毒软件。像强悍的卡巴,金山,等等它们的..[]

  标题 发布时间 作者
收缩信息 木马免杀技术大盘点与杀毒软件设置 2007-11-4 21:13:39 星魂&72兆
    木马免杀技术大盘点与杀毒软件设置     在杀毒软件越来越强的攻势下,拥有一只不被查杀的木马,已经成为了广大黑客爱好者的渴望。但是不被查杀的木马发布的那一天,就意味着它已经命不久已。授人以鱼,不如授人以渔,所以我们隆重推出了这个免杀特训班,相信大家在..[]

  标题 发布时间 作者
收缩信息 免杀方法总结篇 2007-11-4 21:15:19 星魂&72兆
    一.入口点加1免杀法:1.用到工具PEditor2.特点:非常简单实用,但有时还会被卡巴查杀3.操作要点:用PEditor打开无壳木马程序,把原入口点加1即可二.变化入口地址免杀法:1.用到工具:OllyDbg,PEditor2.特点:操作也比较容易,而且免杀效果比入口点加1点要佳.3.操作要点:用OD载入无壳的木马程..[]

  标题 发布时间 作者
收缩信息 木马免杀浓缩精华 2007-11-4 21:17:7 星魂&72兆
        第一部分:对国内外杀毒软件分析?8E tp}B T lM6G`2d,`9cQY^teeM  W8s x'Cs d,I3F   在讲定位内存特征码前,先要分析国内外著名杀毒软件的内存查杀特点。MV,\1|6{X ?*D7c-t SMs 大家在使用木马过程都会发现,内存查杀,一般都指..[]

  标题 发布时间 作者
收缩信息 木马免杀的一点见 2007-11-4 21:18:43 星魂&72兆
  第一次接触木马免殺之前都喜欢黑站玩..这个大概是菜鳥的一大标志吧(说得好像我是高手样得,不好意思~我也是菜鳥..辜负大家得期望了)~呵呵~但是我在黑站的时候发现了一点~因为我们黑站是要挂马抓肉鸡的嘛~所以就要个良好健康的木马.可是我在测试的过程中发现如果你有10个网站的webshell,每个..[]

  标题 发布时间 作者
收缩信息 asp木马免杀方法 2007-11-4 21:20:18 星魂&72兆
    1.加密法常用的是MS的源码加密工具screnc.exe。优点:见效明显,一般的有害代码用工具加密后,可以存在于服务器,发挥源有功能,缺点:代码经过加密后为不可识别字符,可就是常说的不可逆。 2.大小写转换把被杀程序的代码大小写稍做转换,对aspx马免杀很有效果 3.浑水摸鱼法如把..[]

  标题 发布时间 作者
  标题 发布时间 作者
收缩信息 木马使用“免杀”逃避杀毒软件检测 2007-11-4 21:23:56 星魂&72兆
    如今,谈马可谓色变。木马的确比常规病毒更狠,监控你的操作,吞噬你的隐私,破坏你的数据。我们安装了最新的杀毒软件,每天进行补丁的更新,还有防火墙的时时保护,但——为什么还会中木马?   因为,有一种木马叫免杀!   首先提醒大家的是,免杀是个相对词,针对目前的技术..[]

  标题 发布时间 作者
  标题 发布时间 作者
  标题 发布时间 作者
收缩信息 免杀技术大盘点 2007-11-4 21:31:36 星魂&72兆
    1.加壳免杀 大家应该都会,建议你选择一些生僻壳、强壳、新壳,或者加多重壳。 2.修改壳程序免杀 主要有两种:一是通过加花指令的方法把壳伪装成其它壳或者无壳程序。二是通过reloc类软件修改壳的区段入口点。 3.修改文件特征代码免杀 此方法的针对性是非常强的,就是说一般情况下你..[]

  标题 发布时间 作者
收缩信息 综合木马免杀方案 2007-11-4 21:34:29 星魂&72兆
    一.杀毒软件免杀方案小节: 1.免卡巴对策: 最有效免杀方法:手工加自己写的花指令. 2.免瑞星对策: 非流行的压缩工具或加密工具 3.免江民对策: 手工添加自己写的花指令 加密加免杀器类 二.综合免杀方案: 第一层:木马本身免杀       &..[]

  标题 发布时间 作者