首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 破解加密 · 逆向工程
本类热门
· VB打造简单免杀下载者...
· 破解王者舞间道外挂
· 另类破解股市小助理
· 易语言免杀鸽子表面过...
· 黑防鸽子轻松免杀过no...
· GG24小时收录新站
· 免费申请QQ无限邮箱
· 上兴2008上线二种方法...
· 突破Asp防注入系统(2动...
· 双ADSL两线--多ADSL上...
· 网吧中诺德尔快鹿使用...
· 命令做全免杀(过所有杀...
一步一脚印做内存免杀第三课(上)
运行环境 Win9X/Win2000/WinXP/Win2003/
整理时间 2006-6-17 7:54:18
软件星级
软件语言 简体中文
软件类型 综合教程
授权方式 免费教程
软件大小 85.19 MB
相关连接 hack58fb#qq.com   官方主页   没有预览图片 [收 藏]
下载统计
解压密码 本站默认解压密码:www.hack58.com
S 软件简介

这一讲我分两部。为什么今天把文件免杀也给弄出来讲了

因为最近发现瑞星的内存免杀和文件混在一起了,文件查杀能力强了,

你的木马如果文件还没有免杀的话,那你的木马的内存特征码也就

难以定位出来,用OD定位,无论NOP那一区段,你的木马都会被杀,

所以在做内存免杀的时候,一定要先做好文件免杀,再做内存免杀!

说免杀不一定要讲灰鸽子。本人不太喜欢鸽子、最近忙学习,但由于

大部分朋友提出来我也只好拿灰鸽子来做实验了。这里呢。我用灰鸽

2006给大家演示

用CCL定位文件特征码免杀的一些技巧和方法。

 这里呢 首先要感谢群里的这位朋友qq297383655 提供的正版2006鸽子

好了  我们开始吧!

 
1.首先呢我们用CCL定位文件的特征码  先手动   再   自动

定位出后用OD 修改  把定位出的特征码修成0000000

2.或者直接修改十六进进制,比方说找到特征55  替换54

替换后测试是否可以正常

运行,如果不行,可以其它处!

3. 替换特征码中的大小写以达到文件免杀内存免杀的目地

这个呢。我在上一讲的内存免杀教程里面也提到过的,大多杀毒

软件都把一些病毒木马的特征码定位字符串。这里就不多讲了。不懂的

可以看第一,第二课!

 由于呢,瑞星到现在也不查杀2006最新灰鸽子的服务端。所以呢我们就拿

强大的卡巴来做文件免杀:-)


 用OC 找出内存 “地址” 然后用“顺序”调换法进行调换 
一般为特征码两行地址

互换一下

   这种方法可以达到不会影响程序的正常运行

push 变POP //它们都是堆战指令 POP出战  PUSH 压战的意思


JE 变JNZ //它们都是跳转指令,JE相等则跳 JNZ不相等则跳
jmp

add  变SUB  //add 是加,  SUB 是减
比如 add ecx,2   改sub ecx,-2  

当遇到了指令相同的如 mov ebp,esp mov ecx,6  可以相互替换一下。
只是是不引响程序的正常运行  这种方法也是可以的!

 好了。今天的课程上一部分就讲到这里了,下一部分我们说内存免杀最后

一讲!最后呢。希望各位同学们。朋友们。自己练习一下。有条件的呢就

用灰鸽子。当然你不一定要用灰鸽子嘛。用别的黑客工具练习一下就行的

比方说 ,军刀NC  查管理员账号密码的Finpass pulist 这些都是被杀的

你可以用CCL试着练习一下, 我们下一节课见
            

S 下载地址

电信通道
网通通道
网通通道

 

 
S 相关软件
· 一步一脚印做内存免杀第三课(下...
 一步一脚印做内存免杀第三课(上)最新动画 一步一脚印做内存免杀第三课(上)最新版
一步一脚印做内存免杀第三课(上)最新免杀 一步一脚印做内存免杀第三课(上)升级版
 一步一脚印做内存免杀第三课(上)破解版 一步一脚印做内存免杀第三课(上)注册机
一步一脚印做内存免杀第三课(上)免费版 一步一脚印做内存免杀第三课(上)汉化补丁
S 下载说明
为了达到最快的下载速度,推荐使用[讯雷]下载本站软件。
请一定升级到最新版[WinRAR3.5]才能正常解压本站提供的软件!
如果您发现该软件不能下载,请点击报告错误谢谢!
站内提供的所有软件包含破解及注册码均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .