大家好 我是寂寞 今天刚当上菜鸟板块的实习版主,高兴嘿嘿 今天做一个简单木马免杀,虽然比不上逍遥哥他们,但学习是慢慢积累的,都是一步一步走向成功了. 好废话不说了.
首先说一下工具 免杀工具:vmprotect1.6、PEID
简单叙述步骤:
1用PEID查看入口点
2用vmprotect打开,
3添加地址
4.选代码区域->转存->F9保存
00400000[基址]
好 现在看我操作
我就用啊D来 做把 杀出来了 下面 免杀
入口点 00114AD0 vmprotect打开
下面要用上 基址了
00400000 00114AD0+ 相加 __________ 00514AD0 大家不要算错了
看 就是这个 下面看能用不 可以使用 看免杀没有
好 可以了 免杀成功.
推荐一个好的学习地方 新世纪网安基地 http://bbs.520hack.com/index.php 我是寂寞 88 |