首 页文章中心黑客工具黑吧学院技术论坛安全培训免费频道最近更新瑞星在线杀毒黑吧百度繁體中文
  设为首页
加入收藏
发布作品
   
栏目导航
· 破解加密 · 逆向工程
本类热门
· VB打造简单免杀下载者...
· 破解王者舞间道外挂
· 另类破解股市小助理
· 易语言免杀鸽子表面过...
· 黑防鸽子轻松免杀过no...
· GG24小时收录新站
· 免费申请QQ无限邮箱
· 上兴2008上线二种方法...
· 突破Asp防注入系统(2动...
· 双ADSL两线--多ADSL上...
· 网吧中诺德尔快鹿使用...
· 命令做全免杀(过所有杀...
上兴免杀(内部版)
运行环境 Win9X/Win2000/WinXP/Win2003/
整理时间 2007-4-15 1:19:30
软件星级
软件语言 简体中文
软件类型 综合教程
授权方式 免费教程
软件大小 17.13 MB
相关连接 hack58fb#126.com   官方主页   没有预览图片 [收 藏]
下载统计
解压密码 本站默认解压密码:www.hack58.com
S 软件简介

上兴免杀


时间:4月14号下午4:00

目的: 熟悉部分杀毒软件的特征码   特征码修改从文件到内存的修改    进一步巩固OD的使用方法


准备工具:上兴远程控制VIP2007(黑刀版) MYCCL    OD    OC  杀毒软件最新版我已经升级到最新版,包括(卡巴,瑞星
           金山, 江民,NOD32)  工具大家可以到网上搜索一下,


名词解释:

OC:文件偏移量换算器,用来计算出特征码在OD中的地址的


在做上兴免杀时,我发现过不了金山,但能过卡巴,瑞星,和江民,NOD32,这部分我将讲述一下如何突破这个问题的,希望借此抛砖引玉,希望大家总结出自己的方法。好,下边我们开始:


第一部分:

特征码修改包括文件特征码修改和内存特征码修改,因为这二种特征码的修改方法是通用的。
基本概念:

特征码修改包括文件特征码修改和内存特征码修改,因为这二种特征码的修改方法是通用的。

方法一:直接修改特征码的十六进制法
1.修改方法:把特征码所对应的十六进制改成数字差1或差不多的十六进制.

2.适用范围:一定要精确定位特征码所对应的十六进制,修改后一定要测试一下能否正常使用.

方法二:修改字符串大小写法
1.修改方法:把特征码所对应的内容是字符串的,只要把大小字互换一下就可以了.

2.适用范围:特征码所对应的内容必需是字符串,否则不能成功.


方法三:等价替换法
1.修改方法:把特征码所对应的汇编指令命令中替换成功能类拟的指令.
2.适用范围:特征码中必需有可以替换的汇编指令.比如JN,JNE 换成JMP等.

我们观察一下   最后我感觉方法4比较适用

方法四:指令顺序调换法
1.修改方法:把具有特征码的代码顺序互换一下.
2.适用范围:具有一定的局限性,代码互换后要不能影响程序的正常执行


方法五:通用跳转法
1.修改方法:把特征码移到零区域(指代码的空隙处),然后一个JMP又跳回来执行.
2.适用范围:没有什么条件,是通用的改法

S 下载地址

电信下载
网通下载

 

 
S 相关软件
 上兴免杀(内部版)最新动画 上兴免杀(内部版)最新版
上兴免杀(内部版)最新免杀 上兴免杀(内部版)升级版
 上兴免杀(内部版)破解版 上兴免杀(内部版)注册机
上兴免杀(内部版)免费版 上兴免杀(内部版)汉化补丁
S 下载说明
为了达到最快的下载速度,推荐使用[讯雷]下载本站软件。
请一定升级到最新版[WinRAR3.5]才能正常解压本站提供的软件!
如果您发现该软件不能下载,请点击报告错误谢谢!
站内提供的所有软件包含破解及注册码均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
 
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站导航 - 作品发布
互联网备案登记:粤ICP备05008775号
友情提示:浏览本站,请使用IE6.0浏览,并将分辩率设置为1024*768 为佳
Copyright © 2002-2005 Hack58.Com. All Rights Reserved .