新世纪网安动画投稿方式: 投稿方法一: FTP://www.520hack.com 账号:520hack 密码:520hack 投稿方法二: 邮箱: www520hack@126.com 投稿收录奖励情况详见:http://bbs.520hack.com/read.php?tid=81824 -----------------------------------------------------------------
大家好`! 我是魔灵萧 。。QQ:79464601
今天給大家做灰鸽子的免杀教程`(过瑞星主动防御) 需要用到的工具
1 MyCCL
2 C32Asm
好了。。我们现在先来配下鸽子 `` 先看下`!杀下毒``
我们现在开始做免杀吧`! 现在是被杀的。。。
我们先用MyCCL 定位下特征码``
定位特征码。。相信大家都会吧。。 很简单的。。看操作就可以了`
大家稍等下。。电脑有点卡``有点慢``
在这里打下广告吧`!! www.520hack.com 这网站很不错。。
我也在这里学了不少东西。。 很多免费的东西。。 大家支持下吧`1
我病毒库也是最新的`` 看下日期`
好了。。特征码定位出来了`
特征码 物理地址/物理长度 如下: [特征] 0009B913_00000002
接下来。。我们用C32Asm 进去看看吧``
我们先跳过去看下吧``
跳到这里来了` 0049B913: JNZ SHORT 0049B936
大家看下。。
JNZ SHORT 可以等于JMP 我们就用等价的来试下吧`!
现在看下杀不杀`` 嘿嘿。。已经不杀了。。
现在看下上线`! ==
现在一台的。。看下`` 先看下我的IP吧``
116.17.191.56 现在试上线`` 上线了`!
现在打开瑞星看下能不能过主动防御吧``
看下。。都开了`!1
现在试下吧`` 瑞星都开了`` 嘿嘿。。 上线了。。 还算完美过了。。 没有提示。。。
好了。。教程到这了。。 最后。。还是支持下``
www.520hack.com 是一个很不错的网站。。
工具相信大家都有。。就不打包了。。 鸽子也是 .. 主要讲的了方法。。
如果大家想要杀合的鸽子的话。。。 来我小站下载吧。。
有空我会去更新下免杀```
|