基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
建站培训网赚动画菜鸟基础教程端口入侵动画3389动画跨站动画入侵实例DDOS攻防
Sniffer嗅探Serv-U动画溢出动画ARP攻防动画灰鸽子教程编程动画破解动画免杀动画
脱壳动画
 动画下载排行
推荐动画第一课超速黑客安全学习法总结
推荐动画第二课入侵必备DOS命令总结
推荐动画第三课x-scan扫描器的使用技巧详
推荐动画第四课明小子检测网站技巧总节
推荐动画第五课网站猎手批量入侵实战演示
推荐动画第六课一步一步教你配置黑防鸽子
推荐动画第七课手把手教你制作穿墙radmin
推荐动画第八课:黑防鸽子隐蔽配置+个性修
推荐动画第九课:最新免杀迷你灰鸽子教程
推荐动画第十课:内网用户鸽子上线方法总结
推荐动画教你抓135肉鸡详细篇
推荐动画WEBSHELL提权综合版教程
推荐动画详细鸽子上线大盘点
推荐动画完全学会135抓及解决扫不到135分
推荐动画3389终端服务替换教程(语音)
推荐动画虚拟机安装教程(语音超详细版)
 您现在的位置: 新世纪网安基地 >> 动画 >> 远控动画 >> 动画信息
教程名称:上兴修改特征码免表面加内存
动画大小:0 K
动画语言:12
动画类型:1
运行环境:Win9x/NT/2000/XP/
动画等级:★★★
授权方式:QW
动画添加:admin
下载次数:
本日: 本周:
本月: 总计:
添加时间:2007-4-11 12:31:14
 推荐动画下载
·抓国外5900服务器+工具
·解决一切内网上不了线问题(非映射
·赛特文章管理系统通杀0day(演示)
·教菜鸟到1433机上偷别人的3322上
·轻松得到大量的S5高匿名代理
·(免杀高级)数据段ASCII字符串内存
·6月4日最新过瑞星主动
·无壳pcshare改特征过10大杀软
·利用博客赚钱教程
·突破部分地区宽带限制共享上网
·灰鸽子2008VIP教程(超完美全免杀
·(大猛第五课)菜鸟3389技术突破与
·免杀瑞星杀手(语音)
·完全学会135抓及解决扫不到135分
·最新黑防各个特征码修改方法(过主
·菜鸟系列4完全学S扫描
·(语音)巧妙利用ewebeditor漏洞获
·3389机开启VPN代理详细教程
·黑防隐藏配置技巧和免杀
·差异备份漏洞获得韩国站权限
 最新更新动画
·抓国外5900服务器+工具
·邮件网赚(不投资就赚钱)
·让你的机器快起来
·秒刷QQ空间上万访问更高甚至亿
·网吧EP1433端口关了继续加钱
·网赚之利用广告博客赚钱
·免费申请法国高速VPN
·点击网赚前奏----paypal和AlertP
·详细的虚拟机安装教程
·捆绑上传教程
·详细讲解脱ASPACK的壳
·打造属于自己的鸽子
·免费钓QQ密码
·入侵游戏作弊网站
·菜鸟一天综合检测数百站
·传奇私服合区教程
·XP秘籍2
·解决一切内网上不了线问题(非映射
·打造黑客帝国开机画面
·菜鸟教学之无备份拿站
以下是“上兴修改特征码免表面加内存”动画下载地址
全新推出vip经典特色培训课程[点击学习]
  下载地址1
动画介绍

国际惯例,先来段广告哈。
用录象专家老出问题,就用这个录制了,桌面是空的~
大家好!我是夜精灵,论坛ID:tfnvwfnh,今天在论坛有人让我帮忙做免杀
做到一半,把我郁闷的,哎,不想多说。
这就是做这次做教程的原因,感冒了,不好意思,这个教程就无声吧。
我的QQ:235101775 欢迎大家交流
机器配置不好,大家可以快进来看,字我就先打好了。。

用到的工具:MYCCL OD C32 OC
特征码修改包括文件特征码修改和内存特征码修改,因为这二种特征码的修改方法是通用的。

方法一:直接修改特征码的十六进制法
1.修改方法:把特征码所对应的十六进制改成数字差1或差不多的十六进制.
2.适用范围:一定要精确定位特征码所对应的十六进制,修改后一定要测试一下能否正常使用.
方法二:修改字符串大小写法
1.修改方法:把特征码所对应的内容是字符串的,只要把大小字互换一下就可以了.
2.适用范围:特征码所对应的内容必需是字符串,否则不能成功.
方法三:等价替换法
1.修改方法:把特征码所对应的汇编指令命令中替换成功能类拟的指令.
2.适用范围:特征码中必需有可以替换的汇编指令.比如JN,JNE 换成JMP等.
方法四:指令顺序调换法
1.修改方法:把具有特征码的代码顺序互换一下.
2.适用范围:具有一定的局限性,代码互换后要不能影响程序的正常执行
方法五:通用跳转法
1.修改方法:把特征码移到零区域(指代码的空隙处),然后一个JMP又跳回来执行.
2.适用范围:没有什么条件,是通用的改法

先来配置个,瑞星和卡巴病毒库都最新的,都被杀,我们先来过瑞星

机器慢,查毒的时候我就暂停了,不浪费大家时间
今天论坛有人问我OC是什么,是文件偏移量换算器,用来计算出特征码在OD中的地址的
我们先来分析瑞星文件特征。 3个出寨,看看这
004957FF   .  5A            POP EDX
00495800   .  59            POP ECX
我们把这两行换个位置就可以
瑞星表面已过,我们来定位内存
定位内存的方法是加后缀,内存查出来手动删除,看一次操作
生成好了以后在目录点右键,CCL插件就出来了
示范一次,接下来查杀的时候我就暂停了。。
晕死,点错了,应该查内存的
出错了#24  忘载入内存了   哎,最近老三心二意的

一般来说瑞星内存特征码都是字符串,技术原因,呵呵
修改大小写就可以了,但是也有特殊情况,如果不是字符串就用上面6种常用方法
好了,我们先用C32看看特征位置
是字符串,我们修改大小写就可以  Explorer  eXPLORER
瑞星的就全过了,我们来测试下能不能上线
可以上线,我们来查下瑞星内存
感觉上兴没鸽子好用。。。连接速度慢,没声音,上线速度慢
内存过了,好了过卡巴
卡巴老出问题

先分析特征码,这个也可以用互换的方法

0049A9BD  |.  6A 06         PUSH 6
0049A9BF  |.  68 48E04900   PUSH 11.0049E048
好了,关于特征码修改就是这样,我们测试下
好了,今天的教程就到这,谢谢大家观看。我的QQ:235101775


 

相关动画
详细的虚拟机安装教程
抓国外5900服务器+工具
邮件网赚(不投资就赚钱)
让你的机器快起来
秒刷QQ空间上万访问更高甚至亿
 
关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

浙ICP备06031184号