`

[转载]免杀之个人经验总结

阅读更多

1.比如你定位一个特征码定位到了一个字符串上我们比如这个特征码定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,遇到这个我想大家一定是修改大小写吧,但是有时候修改大小写还是被杀。 这个我们可以怎么办呢,我们可以移动位置,因为这个肯定是一个api函数的参数,我们找到那个函数然后修改下调用地址就行了。 所以有时候大家不能总用通用方法,要学会变通。


2.NOD32的疑问
前天有一个会员来问我他说它定位NOD32,定位到了资源上,这个有一个可能是你的定位有错误。这个你可以通过multiccl把资源和输入表段保护起来,然后定位,看可以定位出其他的特征码不能。

3.花指令
花指令无非是一些干扰程序调试的一些手段,当然也可以作为用来迷惑杀毒软件使杀毒软件找不到我们的特征码,从而达到免杀。
为什么大家总是喜欢用网上的一些什么花指令方法。其实我发现其实多调用一些子程序,多加一些跳转,要比你们写花指令要好的多。 比如你写一些废话 然后通过call调用,然后在多加几个跳转。我想免杀的时间要比你们在那里对照8080汇编手册写出来的要好的多,免杀就是要靠自己去想。

4.DLL文件免杀出现重定位
大家可以参考黑防9期文章里的那篇文章,这里我不多讲了。。


5.为什我服务端做了免杀,可是生成出来被杀。
   这个大家首先可以对比一下有什么不同的地方,这个我给大家一个思路,现在杀毒软件就喜欢定位有标志型意义的地方(通俗点讲版权信息),大家在做的时候因为为了保护我们的木马,所以就委屈下原作者,呵呵。版权信息给改了。 还有一个就是比如说灰鸽子,现在杀软会定位到它的一些dll文件名上,你修改完dll然后找到调用dll文件的函数,然后修改下参数即可。。。。


6.定位技巧
我总是教导大家要学会变通,可是总是没人听。比如你用MYCLL定位特征码为什么总是跟着别人学呢。别人用00填充你就用00填充,有一些杀软有反定位措施的,会判断的, 这里推荐给大家用multiCCL,它这个随机生成数据串填充。或者你在MYCLL定位的时候改一下用60都可以啊。

 

   以上是我个人免杀中的一点总结,有说的不对的地方也请各位牛人多多指教。我想说的是我上面说的一些大家可以自由发挥。不要我说什么你就做什么,要学会把别人的东西变成自己的。

 

 

分享到:
评论

相关推荐

    Stumble免杀壳(银河免杀13号)叫我女王专版

    Stumble免杀壳 (只在暗组技术论坛,女王 Bolg发布,转载请注明) 声明: 真想不到,Stumble免杀壳一作就一个小时~~ 回忆起这一个小时,真的好忙,都是博客让我忙了起了 在这里现给大家说句对不起奥~~ Stumble免杀壳...

    PLC编程入门-个人总结-转载.doc

    PLC编程入门-个人总结-转载.doc

    思科ASA虚拟防火墙学习总结 网上转载

    思科ASA虚拟防火墙学习总结 网上转载 很经典

    windowsXP日常应用技巧及经验总结(转载)【实用】.doc

    ### Windows XP日常应用技巧及经验总结 #### 一、如何实现关机时清空页面文件 在Windows XP中,可以通过更改系统设置来实现在关机时自动清除虚拟内存页面文件,以此来保护用户的隐私和提高系统的安全性。操作步骤...

    公司员工年终个人总结2021-个人总结.docx

    【个人工作总结】\n\n时光荏苒,2021年转瞬即逝,回顾过去的一年,我在公司的各个层面都收获颇丰。在领导的悉心指导与同事的热心帮助下,我顺利完成了各项工作任务,自身的工作能力也得到了显著提升。在此,我将我的...

    jiyutrainer加强版 by.快乐的梦鱼(转载,仅供个人使用)

    快乐的梦鱼(转载,仅供个人使用)" 暗示我们讨论的是一个由用户“快乐的梦鱼”改进的名为“jiyutrainer”的工具。这个加强版可能是对原有版本的功能增强或性能优化,用于提升用户体验。 【描述】"jiyutrainer加强...

    MTK开发笔记个人总结版--转载

    【MTK开发笔记个人总结版】是一篇针对新手的MTK平台开发学习资料,主要涵盖了在MTK平台上进行驱动开发和资源移植的一些关键步骤。以下是对这篇笔记中涉及的知识点的详细说明: 1. **软件安装**: - **RVCT** ...

    [转载] Java知识体系最强总结(2020版).md

    java知识体系最强总结版为 转载java知识体系总结,从基础知识到后台开发、大数据等等方面进行全方位解读java,利于学习和求职面试

    Qzone日志转载软件

    在使用Qzone日志转载软件时,用户需要注意保护个人隐私,尊重原作者的版权,遵循QQ空间的社区规定,以及确保所转载的内容合法、健康、积极。此外,软件的安全性也应引起重视,及时更新防病毒软件,以防止潜在的安全...

    [转载]医学检验专业实习总结心得实习学习总结.doc

    实习总结是对这段宝贵经历的回顾与反思,有助于个人成长和发展。 在实习过程中,实习生会接触到各种检验设备和技术,如血液分析仪、尿液分析仪、生化分析仪等,这些都是临床诊断疾病的关键工具。通过亲自操作这些...

    新媒体部个人总结.docx

    【新媒体部个人总结】 在新媒体部的工作中,个人的成长与进步是显著的。总结过去的一年,我在编辑业务上精益求精,工作状态上更加积极进取。首先,我始终保持工作踏实,对待每一项任务都力求严谨,避免编辑稿件出现...

    [转载]教师实习总结教师工作总结.doc

    【教师实习总结与教师工作总结】 实习是每个未来教师职业生涯的重要阶段,它旨在让实习生深入了解教师行业的基本情况,掌握教育工作的核心素质和技能。通过实习,实习生能够培养职业精神、提升职业素质,激发对工作...

    掘进机用带式转载机的设计

    掘进机用带式转载机的设计是一个涉及到煤矿开采和物料搬运的重要技术领域。在这一领域中,带式转载机的高效、稳定运行对于提高煤矿的开采效率具有重要意义。本文将对掘进机用带式转载机的设计进行详细解析,包括其...

    带式输送机中间转载装置设计研究

    带式输送机中间转载装置设计研究的知识点涵盖了设计的背景、具体研究内容、设计研究过程中的关键技术和提出的设计方案,以及其对行业解决类似问题的指导意义。 首先,带式输送机中间转载问题是指在带式输送机运行...

    高职高专(副教授)职称评定个人专业技术工作总结(由韦老师提供,未经许可请勿转载).docx

    【高职高专(副教授)职称评定个人专业技术工作总结】 在信息技术高速发展的今天,计算机科学(CS)领域的教育工作显得尤为重要。作为一名高职高专的副教授,个人的专业技术工作总结反映了在教学、教改以及科研等方面...

    证券公司个人实习总结范文.doc

    这篇文档是关于证券公司个人实习总结的范文,涵盖了实习期间对证券市场和证券资讯行业的理解和观察。以下是对其中涉及知识点的详细说明: 1. **证券市场标准化进程**:随着中国加入WTO,证券市场正经历着调整和标准...

    综放面转载机柔性可调安全防护链研制与应用

    大型综放工作面转载机入口被称之为"老虎口",在此范围工作的人员一旦疏忽将会造成重大的人身伤亡事故。介绍根据出现的此类事故结合现场实际研制转载机柔性可调安全防护链装置,该装置由牵引滑车悬吊,沿导向滑轨自由...

    2019年网站编辑年度个人工作总结范文.doc

    【2019年网站编辑年度个人工作总结】 作为一名网站编辑,2019年的历程充满了挑战与成长。这一年,我深刻体会到了“只有尝试过,努力过,坚持过,才能有收获”的真谛。在工作中,我始终保持严谨务实的态度,不断提升...

Global site tag (gtag.js) - Google Analytics