首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 破解加密 · 逆向工程
本类热门
· VB打造简单免杀下载者...
· 破解王者舞间道外挂
· 另类破解股市小助理
· 易语言免杀鸽子表面过...
· 黑防鸽子轻松免杀过no...
· GG24小时收录新站
· 免费申请QQ无限邮箱
· 上兴2008上线二种方法...
· 突破Asp防注入系统(2动...
· 双ADSL两线--多ADSL上...
· 网吧中诺德尔快鹿使用...
· 命令做全免杀(过所有杀...
一步一脚印做内存免杀第三课(下)
运行环境 Win9X/Win2000/WinXP/Win2003/
整理时间 2006-6-17 7:55:07
软件星级
软件语言 简体中文
软件类型 综合教程
授权方式 免费教程
软件大小 95.26 MB
相关连接 hack58fb#qq.com   官方主页   没有预览图片 [收 藏]
下载统计
解压密码 本站默认解压密码:www.hack58.com
S 软件简介

             第三讲:一步一脚印做内存免杀(下)(六月安全同盟内部教程)
前言:
1.上讲课内容为什么要把文件免杀提到内存里讲。主要是珍对瑞星的。

因为要做出瑞星文件免杀。才可以对做瑞星的内存免杀。不然的话文

件过不了瑞星的话,后面也就做不下去了。明白了吧!


2.上一讲我们讲到了用CCL定位我们的强大的卡巴文件查杀
其实我也说过。只要是过了卡巴的文件查杀也就过了卡巴的内存。瑞星才

是真正的意义查杀内存。由于我现在一直用的是黑防鸽子。我也讲过了黑

防鸽子内存免杀的原理以及技巧。这最后一讲就是结合内存免杀的多区多段

做讲解的。为什么要讲这节呢 因为有些杀毒软件把一些病毒木马程序的区段

不只是放在CODE这个区段里也就是大家说的程序的入口处的特征代码。相信大

家都用过PEditor(改入口点)这个工具,对于一些危害不大的黑客木马程序则一

般情况下我们只要用PEditor把入口处加1就可以达到免杀的效果了,但象现在以

前早期版本的灰鸽子基本上你是在CODE定位不出来的。这就是我在第一讲当中讲

到的为什么不能用CCL定位内存特征码了 。因为他的特征码分在程序头不只是开头

的CODE这个区段里面,而是在其它的区段里面。这就实现了内存特征码分在了多区

段里了! 好了。今天我们就不拿灰鸽子来做了。因为2006的到现在内存还没被杀

还有就是我感觉说到了现在都是珍对灰鸽子讲的 呵呵! 今天我们就换一个木马程序

相信玩黑的都知道radmin这款不是象灰鸽子。PCSHARE。那些反弹木马的。他一般是

用做在局域网主机控制局域网里的其它机器,或者动态IP控制因定IP的。 一般这款木

马用它来控制服务器那是最好不过了。不会的朋友可以从别的地方下载一些它的视频

教程和文章看下。黑客的最爱 呵呵!!

  好了我们现在就来讲它的主文件r_server被我改了名了  我改成explorer了。为了

迷获管理员查看进程的 呵呵!  这个文件呢它是被瑞星的内存所查杀的。我们来看下

好了被杀了,我们在来认识一下什么叫区段。! 好了,我们来用OD载入先NOP掉CODE

这个区段里面的所有代码。相信大家都知道。有些危害力不大的病毒或木马。象QQ尾

巴这些的。一般它们的病毒代码都是分配在CODE里的!我们直接就可以采用OD的一半

定们就可以搞定。我们来看下它是不是NOP掉这个区段就可以免杀!看到没有。还是

被杀的。这就叫一些新手朋友们为难了。为什么NOP掉整个CODE还被查杀了!


 这呢就实现了多区多段内存特征码定位了,到底我们怎么改呢。好,我们先用OD

把那几个区段里给找出来,我们一个一个NOP区段。看看哪个被杀。哪个不被查。


    后面的我就直接语音了。大家注意听讲。这里要对汇编有一点了解的。也不需要

了解的太多。大家跟着我一步一步做就可以了。不懂的话可以多看几次!

    好了。我们开始!


*******************

  至此的内存免杀四课就讲完了。其实也不是太难。只要多加练习。相信你早晚会成

为一个做免杀的高手的。祝后呢我祝大家早晚从黑客菜鸟。到人人羡慕的黑客雄鹰的

    谢谢


                                                                     http://www.kusu.org
                                                                      六月网络安全联盟

                                                                      技术群   20385573
                                           

                                             


 

S 下载地址

电信通道
网通通道
网通通道

 

 
S 相关软件
· 一步一脚印做内存免杀第三课(上...
 一步一脚印做内存免杀第三课(下)最新动画 一步一脚印做内存免杀第三课(下)最新版
一步一脚印做内存免杀第三课(下)最新免杀 一步一脚印做内存免杀第三课(下)升级版
 一步一脚印做内存免杀第三课(下)破解版 一步一脚印做内存免杀第三课(下)注册机
一步一脚印做内存免杀第三课(下)免费版 一步一脚印做内存免杀第三课(下)汉化补丁
S 下载说明
为了达到最快的下载速度,推荐使用[讯雷]下载本站软件。
请一定升级到最新版[WinRAR3.5]才能正常解压本站提供的软件!
如果您发现该软件不能下载,请点击报告错误谢谢!
站内提供的所有软件包含破解及注册码均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .