----------------------------------------------------------------------------
黑客动画吧 http://www.hack58.com
致力于中国最专业的黑客安全站点
黑客动画吧,有你更精彩
----------------------------------------------------------------------------
昨天看了Glenwolf大哥的黑防鸽子超强免杀这个教程,自己鸽子几个月前的免杀现在也不好混了,就学习学习。
但是做到最后,却发现关掉鸽子之后再上就不能上线了,遇到几个人也都反映这个问题
(强调:不是说Glenwolf大哥骗人的,Glenwolf大哥这人很好的!!!)
我一步一步的做,最后发现倒数第2步还是可以的,就最后用那个软件加了密后就上不了了。
估计是鸽子版本问题
今天跟Glenwolf大哥说了这个问题,但是他说他那可以。。。
估计是我RP问题了。。。
下面我自己就对Glenwolf大哥的免杀做点改进:
(希望不要生气)
首先过葛军的专杀:
\Program Files\Internet Explorer\IEXPLORE.EXE
\windows\system32\svchost.exetttttttttttttttt
以上替换
这个是几个月前的技术了
接着过内存:
就是Glenwolf大哥之前的步骤
DEs criptION 这有三个,修改掉两个
ADFSDFSFDSS
HACKER 这有两个全部修改掉
EREFSF
PACKAGEINFO 这有一个,修改掉
FEGBREAFDAD
TMAINFORMVER2 这有三个,全部修改掉
GFEFWAFDFEWFW
灰鸽子远程控制服务端安装成功 这句话修改成
我爱北京天安门天安门上太阳升
(最后这个对免杀效果没什么影响,但是蛮好玩的,真不知道Glenwolf大哥是怎么想出来的。。。)
以上的这个技术是4个月前KING的老技术了
既然是老技术就不多说了,大家都会
下面我就在以上的基础上做教程
这个“改字2 shan le.exe”就已经完成以上步骤了
我就从它开始
注意看步骤
看上线情况
看内存如何
内存过了,看还上不。。
呵呵上了
下面看1个问题,是Glenwolf大哥上次没说到位的
他说看内存是否过了,载入OD再查就可以了
其实不是的
下面看我做个实验
上了吧
看有没有过内存
没过
再来看看载入OD的情况
无毒
所以说查看内存过没过,不能单纯的看OD
要自己运行后查看
好了,教程就到这
做的不好