赚钱最快的方法有两种:一种是根据一万小时天才理论专注于你感兴趣的某个赚钱项目;另一种是利用人性中的贪嗔痴进行引诱,洞察痛点、满足需求。。。挥剑斩浮云V/Q:67257595
发新话题
打印

[交流] 黑客动画吧免杀教程视频

黑客动画吧免杀教程视频

目前木马躲杀几种手段,主要针对 文件查杀 和 内存查杀 !
1.加壳免杀
大家应该都会,建议你选择一些生僻壳、强壳、新壳,或者加多重壳。
2.修改壳程序免杀
主要有两种:一是通过加花指令的方法把壳伪装成其它壳或者无壳程序。
            二是通过reloc类软件修改壳的区段入口点。
3.修改文件特征代码免杀
此方法的针对性是非常强的,就是说一般情况下你是修改的什么杀毒软件的特征代码,那么就只可以在这种杀毒软件下免杀。主要方法是:直接修改法 和 跳转修改法。其中跳转修改法可以用一些软件来做到,比如:vmprotect ,我给用工具实现跳转修改法,取了一个新名字叫:加密修改法。
4.加花指令免杀
此方法通用性强,而且效果好。主要有两种:加区加花 和 去头加花。
5.修改内存特征代码
目前内存杀毒的杀毒软件强的并不多。比如:KV 虽然有内存杀毒但是它的内存病毒库是非常弱的,基本没有什么东西。卡巴斯机 的内存杀毒其实不是真正意义上的内存杀毒,大家可以测试,木马在卡巴斯机下一旦文件免杀,内存也就免杀了。
内存杀毒强的我个人认为还是我们国内的杀毒软件瑞星。
修改内存特征代码对于初学免杀的朋友来说,难点应该是在内存特征代码定位上。
我们的 [中级阶段:提高篇] 将有两课重点讲叙怎样快速的做好内存定位。
至于内存特征代码的修改其实和文件特征代码的修改是一样的为:跳转修改法 和 直接修改法。但是为了避免出错,建议大家尽量只使用 直接修改法。
6. 阻止杀毒软件扫描内存,只是一个思路,可能要编程来实现。听说有的壳程序可以做到,但是本人还没有测试和验证。

第二课.exe
第二十课.exe
第九课.exe
第六课.exe
第七课.exe
第三课.exe
第十八课.exe
第十六课.exe
第十七课.exe
第十四课.exe
第四课.exe
第一课.exe
免杀特训班第十九讲.exe

黑客动画吧免杀教程视频下载:
http://pan.baidu.com/s/1kV9DZD1 密码:0np6

TOP

发新话题