设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 攻防实战 -> 文章内容 [站内搜索]  

 
黑客谈免杀 简单分析特征码修改技术
作者:不详  来源:网络  发布时间:2008-1-26 9:32:27  发布人:www.hack86.com
 

如果你想学习免杀技术: 
  1.基础的汇编语言

  2.修改工具(不指那些傻瓜式软件)。如:

  OllyDbg . PEditor. C32ASM . MYCCL复合特征码定位器。UE .OC. 资源编辑器等。还有一些查壳 脱壳软件(如:PEID RL脱壳机等) . 以下是常用的几种免杀方法及工具:

  一、要使一个木马免杀

  首先要准备一个不加壳的木马,这点非常重要,否则 免杀操作就不能进行下去。 然后我们要木马的内存免杀,从上面分析可以看出,目前的内存查杀,只有瑞星最强,其它杀毒软件内存查杀现在还不起作用所以我们只针对瑞星的内存查杀,要进行内存特征码的定位和修改,才能内存免杀。

  二、对符其它的杀毒软件

  比如江民,金山,诺顿,卡巴。我们可以采用下面的方法,或这些方面的组合使用。

  1>.入口点加1免杀法。

  2>.变化入口地址免杀法

  3>.加花指令法免杀法

  4>.加壳或加伪装壳免杀法。

  5>.打乱壳的头文件免杀法。

  6>.修改文件特征码免杀法。

  第三部分:免杀技术实例演示部分

  一、入口点加1免杀法:

  1.用到工具:PEditor

  2.特点:非常简单实用,但有时还会被卡巴查杀。

  3.操作要点:用PEditor打开无壳木马程序,把原入口点加1即可。

  二、变化入口地址免杀法:

  1.用到工具:OllyDbg,PEditor

  2.特点:操作也比较容易,而且免杀效果比入口点加1点要佳。

  3.操作要点:用OD载入无壳的木马程序,把入口点的前二句移到零区域去执行,然后又跳回到入口点的下面第三句继续执行。最后用PEditor把入口点改成零区域的地址。

  三、加花指令法免杀法:

  1.用到工具:OllyDbg,PEditor

  2.特点:免杀通用性非常好,加了花指令后,就基本达到大量杀毒软件的免杀。

  3.操作要点:用OD打开无壳的木马程序,找到零区域,把我们准备好的花指令填进去填好后又跳回到入口点,保存好后,再用PEditor把入口点改成零区域处填入花指令的着地址。

  四、加壳或加伪装壳免杀法:

  1.用到工具:一些冷门壳,或加伪装壳的工具,比如木马彩衣等。

  2.特点:操作简单化,但免杀的时间不长,可能很快被杀,也很难躲过卡巴的追杀。

  3.操作要点:为了达到更好的免杀效果可采用多重加壳,或加了壳后在加伪装壳的免杀效果更佳。



五、打乱壳的头文件或壳中加花免杀法: 

  1.用到工具:秘密行动 ,UPX加壳工具。

  2.特点:操作也是傻瓜化,免杀效果也正当不错,特别对卡巴的免杀效果非常好。

  3.操作要点:首先一定要把没加过壳的木马程序用UPX加层壳,然后用秘密行动这款工具中的SCramble功能进行把UPX壳的头文件打乱,从而达到免杀效果。

  六、修改文件特征码免杀法:

  1.用到工具:特征码定位器,OllyDbg

  2.特点:操作较复杂,要定位修改一系列过程,而且只针对每种杀毒软件的免杀,要达到多种杀毒软件的免杀,必需修改各种杀毒软件的特征码。但免杀效果好。

  3.操作要点:对某种杀毒软件的特征码的定位到修改一系列慢长过程。

  第四部分:快速定位与修改瑞星内存特征码

  一、瑞星内存特征码特点:由于技术原因,目前瑞星的内存特征码在90%以上把字符串作为病毒特征码,这样对我们的定位和修改带来了方便。

  二定位与修改要点:

  1>.首先用特征码定位器大致定位出瑞星内存特征码位置

  2>.然后用UE打开,找到这个大致位置,看看,哪些方面对应的是字符串,用0替换后再用内存查杀进行查杀。直到找到内存特征码后,只要把字符串的大小写互换就能达到内存免杀效果。

  第五部分:木马免杀综合方案

  修改内存特征码——>1>入口点加1免杀法——> 1>加压缩壳——>1>再加壳或多重加壳

  2>变化入口地址免杀法 2>加成僻壳 2>加壳的伪装。

  3>加花指令法免杀法 3>打乱壳的头文件

  4>修改文件特征码免杀法

  注:这个方案可以任意组合各种不同的免杀方案。并达到各种不同的免杀效果。

  第六部分:免杀方案实例演示部分

  1.完全免杀方案一:

  内存特征码修改 + 加UPX壳 + 秘密行动工具打乱UPX壳的头文件。

  2.完全免杀方案二:

  内存特征码修改 + 加压缩壳 + 加壳的伪装 )

  3.完全免杀方案三:

  GD内存特征码修改 + 修改各种杀毒软件的文件特征码 + 加压缩壳

  4.完全免杀方案四:

  内存特征码修改 + 加花指令 + 加压壳

  5.完全变态免杀方案五:

  内存特征码修改 + 加花指令 + 入口点加1 + 加压缩壳UPX + 打乱壳的头文件

  还有其它免杀方案可根据第五部分任意组合 
 
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  美扩大政府网络监听..
黑客如何利用文件包..
安全专家警示:春节..
点名要S50 驰为产品..
苹果 iPhone 手机像..
爱沙尼亚首次处罚网..
网游非法“私服”遭..
挑战黑客!四款密码..
广西首例网络黑客攻..
曾让桂林全市网吧瘫..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
8款QQ空间免费开场动画
18岁少女欲6000元卖处女身 救患血..
免费QQ蓝钻体验(附考试答案)
 
卡巴斯基反病毒软件KAV7.0免费送.. 01-30
Windows Server 2003最受关注之缺.. 01-30
美扩大政府网络监听范围 欲借此免.. 01-30
新型诈骗:警惕假冒淘宝网“掏”你.. 01-30
痛打机器狗--360机器狗专杀及免疫.. 01-30
安全检测ASP.net网站实例 01-30
关于Vcasm的多进程反跟踪技术的学.. 01-30
完整的XSS wrom安全检测实例示范.. 01-30
网吧冲钱从概念到实践 01-30
黑客如何利用文件包含漏洞进行网.. 01-30
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com