基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> 菜鸟宝典 >> 文章正文
灰鸽子终极免杀教程
作者:admin    文章来源:www.520hack.com    点击数:    更新时间:2006-6-27

灰鸽子终极免杀教程

 

今天在这里,我也想来谈谈自己对免杀的看法。

一个星期前,本人做的免杀过卡巴,瑞星,金山,诺顿等(文件和内存)。我很兴奋的把免杀的方法在网上公布了,结果,很快的就被杀毒软件杀掉了。
为了让自己辛苦做的免杀不被杀,或者是晚一点被杀,今天在这里我就不发布免杀服务端了,有需要的朋友可以找我联系
其实,免杀的方法真的很多,关键在于免杀的思路。
今天本人,在这里也不做具体的动画,只提几个思路,希望还不会的黑友能有所借鉴。

在所有的版本中,黑防的鸽子算是比较好做免杀的了,今天在这里,我就用他做案例

一,最经典的OD一半一半定位法
我们把整个黑色标记的区域看成是没有修改的木马代码(图一),把它从中间切平均分成两半,把其中的一半用nop 填充掉(图二),再用瑞星杀内存,如果杀掉了就说明特征代码在我们没有nop 掉的一半,没有杀到就说明我们刚刚nop的一半中含有特征代码。

图二 所演示的情况是特征代码在没有nop 掉的一半,然后我们再选择含有特征代码的一半,继续分半用nop 填了再杀(图三)(图四)。这样我们的特征代码的范围就会越来越小。

整个过程新手估计也只要1个小时左右。方法容易理解,效果好。

二,经典二CCL定位
原理其实大同,都是要找特征码,然后做免杀。因为过程很复杂..用文字很难表达,有需要的朋友可以私下找我,我那里有相关语音教程。

三,加壳,加花
现在的加壳,加花软件百花齐放,而加了一个壳或者一个花之后,都能够给鸽子的服务端免杀起到广谱免杀的效果,但总感觉没前面介绍到的两种效果好,大家自己试一下就知道了。想补充说的一点是,花和壳子最好弄的唯一一点。不然很容易被杀,大家做了之后就知道我的意思了。

我个人感觉,那些“加区段 修改入口点 加密入口点”的方法,跟这个效果类似,所以就没另外分类

四,入口点加一。

这个,是最早最早我接触到的很有效的方法了,现在好象效果没那么好了,但也算是一种方法。


因为时间的关系,本人在这里也就只说这几种方法了。
但是,我想补充的一点是,也是本贴最关键的位置:

免杀的思路很多,我这里讲的四种是最基本的。大家其实可以把多种免杀的方法结合在一起使用
大家可以简单的用排列组合算一下C44+C43+C42+C41=1+4+6+4=15
也就是说,我这里的方法可以演变出15种免杀的方法来。大家自己那里肯定还有我没说的,我不会的方法,都用在一起.....哇....免杀无限升级!

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章:
  • 最近更新
    推荐文章总结六大条Windows200
    推荐文章强行破解加密WinRAR文
    推荐文章最近流行的14种第三方
    推荐文章菜鸟必看:木马万能查杀
    推荐文章用JS解决网站防挂ifra
    推荐文章手工查杀木马和病毒
    推荐文章各种经典入侵批处理
    推荐文章菜鸟学入侵的五十种方
    推荐文章要学安全,必需要掌握的
    推荐文章绝密!为WindowsXP系统
    热门文章
    普通文章关于Armadillo 3.**的
    普通文章快速排除VPN故障 提高
    普通文章教你进入有密码 Windo
    普通文章QQ快速升级方法速成
    普通文章最全的免费点亮QQ业务
    固顶文章网安成立二周年加会员
    普通文章提供200M免费ASP空间
    普通文章网信科技提供200M免费
    普通文章经典技巧:教你急速申请
    普通文章新建个文件夹 让指定的
    相关文章
    CGI Hack与Webshell研究
    弘毅网提供100M免费asp空
    总结六大条Windows2003W
    卡巴斯基误杀Windows文件
    20多万用户要求延长XP寿
    PayPal发现严重安全漏洞
    网络黑色产业链日渐成型
    阻击网络黑客入侵!江民
    Word遭病毒伪装 "办公室
    利用黑客软件充值把自己
    详解还原系统保护技术原
    Oblog4后台拿WEBSHELL
    公开一个Nday MS08-010(
    中国互联网 灰黑色的哀悼
    中国网游公司停机3日致哀
    做精明的赶马人:木马查找
    爱国红心显我中华力量 图
    公安机关查处35起网上造
    完美网络安全还需要防什
    解密网页加密的两个方法
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 友情连接 | 网站地图 | 网安论坛 | 网安招聘
    加入会员咨询QQ:65444425 投稿方法: 合作QQ:9324223
    Copyright (C) 2007-2008 www.domain.com All rights reserved.
    浙ICP备:0645789