基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
建站培训网赚动画菜鸟基础教程端口入侵动画3389动画跨站动画入侵实例DDOS攻防
Sniffer嗅探Serv-U动画溢出动画ARP攻防动画灰鸽子教程编程动画破解动画免杀动画
脱壳动画
 动画下载排行
推荐动画第一课超速黑客安全学习法总结
推荐动画第二课入侵必备DOS命令总结
推荐动画第三课x-scan扫描器的使用技巧详
推荐动画第四课明小子检测网站技巧总节
推荐动画第五课网站猎手批量入侵实战演示
推荐动画第六课一步一步教你配置黑防鸽子
推荐动画第七课手把手教你制作穿墙radmin
推荐动画第八课:黑防鸽子隐蔽配置+个性修
推荐动画第九课:最新免杀迷你灰鸽子教程
推荐动画第十课:内网用户鸽子上线方法总结
推荐动画教你抓135肉鸡详细篇
推荐动画WEBSHELL提权综合版教程
推荐动画详细鸽子上线大盘点
推荐动画完全学会135抓及解决扫不到135分
推荐动画3389终端服务替换教程(语音)
推荐动画虚拟机安装教程(语音超详细版)
 您现在的位置: 新世纪网安基地 >> 动画 >> 远控动画 >> 动画信息
教程名称:号阿拉QQ大盗免杀详细教程
动画大小:0 K
动画语言:12
动画类型:1
运行环境:Win9x/NT/2000/XP/
动画等级:★★★
授权方式:QW
动画添加:admin
下载次数:
本日: 本周:
本月: 总计:
添加时间:2006-7-1 9:38:45
 推荐动画下载
·抓国外5900服务器+工具
·解决一切内网上不了线问题(非映射
·赛特文章管理系统通杀0day(演示)
·教菜鸟到1433机上偷别人的3322上
·轻松得到大量的S5高匿名代理
·(免杀高级)数据段ASCII字符串内存
·6月4日最新过瑞星主动
·无壳pcshare改特征过10大杀软
·利用博客赚钱教程
·突破部分地区宽带限制共享上网
·灰鸽子2008VIP教程(超完美全免杀
·(大猛第五课)菜鸟3389技术突破与
·免杀瑞星杀手(语音)
·完全学会135抓及解决扫不到135分
·最新黑防各个特征码修改方法(过主
·菜鸟系列4完全学S扫描
·(语音)巧妙利用ewebeditor漏洞获
·3389机开启VPN代理详细教程
·黑防隐藏配置技巧和免杀
·差异备份漏洞获得韩国站权限
 最新更新动画
·抓国外5900服务器+工具
·邮件网赚(不投资就赚钱)
·让你的机器快起来
·秒刷QQ空间上万访问更高甚至亿
·网吧EP1433端口关了继续加钱
·网赚之利用广告博客赚钱
·免费申请法国高速VPN
·点击网赚前奏----paypal和AlertP
·详细的虚拟机安装教程
·捆绑上传教程
·详细讲解脱ASPACK的壳
·打造属于自己的鸽子
·免费钓QQ密码
·入侵游戏作弊网站
·菜鸟一天综合检测数百站
·传奇私服合区教程
·XP秘籍2
·解决一切内网上不了线问题(非映射
·打造黑客帝国开机画面
·菜鸟教学之无备份拿站
以下是“号阿拉QQ大盗免杀详细教程”动画下载地址
全新推出vip经典特色培训课程[点击学习]
  下载地址1
动画介绍

这是我刚生成的服务端,无壳的,查杀一下吧,卡巴是最新的,瑞星是28号。。。。。。。。。。都被杀,现在我们
先用“改头”的方法。

           0040BEB4 > $  55            PUSH EBP
           0040BEB5   .  8BEC          MOV EBP,ESP
           0040BEB7   .  B9 04000000   MOV ECX,4

跳回点:   0040BEBB     

新入口点: 0040C1C9      00            DB 00

接着用PE改下入口点,后四位就可以拉。瑞星杀了,卡巴过了。试下能否运行,这个很重要。能运行

好了,现在我们来定位下瑞星文件特征码。我的机慢死了。浪费大家的时间。。暂停了。

等下杀毒由于时间关系,我们先暂停一下。咱们继续,,,, 好吧,定位出来了,
    0001    00000000    00000040    00000040   
    0002    00000100    00000040    00000140   
    0003    00000200    00000020    00000220   
    0004    00007B40    00000020    00007B60   
    0005    000086A0    00000020    000086C0   

分析一下,1,2,3段应该都是头文件,我们选第五段来修改,先用OC把文件地址转换为
内存地址000086A0 ——》 004086A0,我们用OD打开看一下。000086A0到000086C0
004086A0   ?  65:6C         INS BYTE PTR ES:[EDI],DX                 ;  I/O 命令
004086A2   ?  3332          XOR ESI,DWORD PTR DS:[EDX]
004086A4   ?  2E:           PREFIX CS:                               ;  多余的前缀
004086A5   ?  64:6C         INS BYTE PTR ES:[EDI],DX                 ;  I/O 命令
004086A7   ?  6C            INS BYTE PTR ES:[EDI],DX                 ;  I/O 命令
004086A8   ?  0000          ADD BYTE PTR DS:[EAX],AL
004086AA      00            DB 00
004086AB      00            DB 00
004086AC   .  43 72 65 61 7>ASCII "CreateToolhelp32"
004086BC   .  53 6E 61 70 7>ASCII "Snapshot",0


哈哈,大家看到了吧,有一段ASCII,我们试下将他nop掉。先试下特征码是不是在这段。
保存,查杀一下,哈哈。杀不掉,好吧,我们将他替换大小写。。
重新加载c.exe是不行的,我们要把他改下名字。
再用瑞星杀下,免杀了吧,哈哈

 

做到这里,本来想定位下内存特征码,但是结果用OD加载一下,居然连瑞星的内存也过了,想哭,慢。其实我有很多教程想做出来
,不过电脑就是慢。好了。哪位好心人借钱我买台电脑,五。。。。。。
嘻嘻,有点运气。
是吧,最后,看下能否运行。。。。。。。。。。。OK,没问题。

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
好吧,教程就到这里,我论坛ID是xinlili11;QQ是31627762
这里打个广告,就是会火拼斗地主游戏B场作弊的,两个号坐在同一房间的人联系我一下,
我以宝石,RMB或技术交换。。不过最好是免费拉,嘻嘻。。。。88

相关动画
详细的虚拟机安装教程
抓国外5900服务器+工具
邮件网赚(不投资就赚钱)
让你的机器快起来
秒刷QQ空间上万访问更高甚至亿
 
关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

浙ICP备06031184号