基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网络安全 会员培训 安全动画 安全
建站培训网赚动画菜鸟基础教程端口入侵动画3389动画跨站动画入侵实例DDOS攻防
Sniffer嗅探Serv-U动画溢出动画ARP攻防动画灰鸽子教程编程动画破解动画免杀动画
脱壳动画
 动画下载排行
推荐动画第一课超速黑客安全学习法总结
推荐动画第二课入侵必备DOS命令总结
推荐动画第三课x-scan扫描器的使用技巧详
推荐动画第四课明小子检测网站技巧总节
推荐动画第五课网站猎手批量入侵实战演示
推荐动画第六课一步一步教你配置黑防鸽子
推荐动画第七课手把手教你制作穿墙radmin
推荐动画第八课:黑防鸽子隐蔽配置+个性修
推荐动画第九课:最新免杀迷你灰鸽子教程
推荐动画第十课:内网用户鸽子上线方法总结
推荐动画教你抓135肉鸡详细篇
推荐动画WEBSHELL提权综合版教程
推荐动画详细鸽子上线大盘点
推荐动画完全学会135抓及解决扫不到135分
推荐动画3389终端服务替换教程(语音)
推荐动画虚拟机安装教程(语音超详细版)
 您现在的位置: 新世纪网安基地 >> 动画 >> 远控动画 >> 动画信息
教程名称:PCSHARE过瑞星、金山+主流杀软
动画大小:14000 K
动画语言:国产动画
动画类型:投稿动画
运行环境:Win9x/NT/2000/XP/2003
动画等级:★★★
授权方式:免费版
动画添加:admin
下载次数:
本日: 本周:
本月: 总计:
添加时间:2008-6-17 17:29:48
 推荐动画下载
·活学巧用之shift后门深入利用
·登陆状态下破解2008QQ密码(语音)
·IIS隐藏网站详解
·指定网站综合入侵检测全攻略
·抓国外5900服务器+工具
·解决一切内网上不了线问题(非映射
·赛特文章管理系统通杀0day(演示)
·教菜鸟到1433机上偷别人的3322上
·轻松得到大量的S5高匿名代理
·(免杀高级)数据段ASCII字符串内存
·6月4日最新过瑞星主动
·无壳pcshare改特征过10大杀软
·利用博客赚钱教程
·突破部分地区宽带限制共享上网
·灰鸽子2008VIP教程(超完美全免杀
·(大猛第五课)菜鸟3389技术突破与
·免杀瑞星杀手(语音)
·完全学会135抓及解决扫不到135分
·最新黑防各个特征码修改方法(过主
·菜鸟系列4完全学S扫描
 最新更新动画
·网赚详解
·内网上线用加速器和9999的严重错
·生成免杀的灰鸽子教程
·快速的建立一个简单的PHP测试服务
·活学巧用之shift后门深入利用
·多种安全挂QQ教程
·查看自己是否成了别人的肉鸡技巧
·windows 2003 下单网卡配置VPN服
·PCSHARE过瑞星、金山+主流杀软
·Cain的DNS欺骗详解(语音)
·真正的提高网速
·登陆状态下破解2008QQ密码(语音)
·手把手教你写PHP马
·架设本地服务器收信
·拿QQ教程
·建站第五课程
·超简单万能批量拿webshell(语音)
·网赚经验(网安原创)
·IIS隐藏网站详解
·打造安全QQ
以下是“PCSHARE过瑞星、金山+主流杀软”动画下载地址
全新推出vip经典特色培训课程[点击学习]
  下载地址1
动画介绍

新世纪网安动画投稿方式:
投稿方法一:
FTP://www.520hack.com
账号:520hack  密码:520hack
投稿方法二:
邮箱:  www520hack@126.com
投稿收录奖励情况详见:http://bbs.520hack.com/read.php?tid=81824
制作原创教程,可免费得论坛邀请码.
举报教程错误,病毒捆马,欺骗性,骗钱,卖软件类(本站将无条件删除)
举报地址:http://bbs.520hack.com/thread.php?fid=105
--------------------------------------------------------------
首先,推荐大家去“新世纪网安基地”学习,那里确实是个很不错的地方,能学到不少知识

大家好,我是ForXuan,本人QQ:16824899  有相关业务欢迎大家联系

今天的教程是《PCSHARE过瑞星、金山+主流杀软》

这三个是PCSHARE生成时要用的到的三个文件,首先查下毒。

江民,卡巴、NOD32、AVG、AVAST、诺顿、麦咖啡,这些都直接过,是我逐个改特征码过掉的。再来查下,瑞星、金山这周更新病毒库后杀它的DLL,我们就来解决这两个。


定位的过程不浪费大家时间,如果还有不会的朋友,请先去学下最基础的东西。

下面就是定位出来的特征码:

OD载入,C32载入

>瑞星
[特征] 0000B6C4_00000002    1000C2C4

不改这处跳转,改它上一处,这样改跟加花是一个原理,我们有时可以不必非改特征那一句,可以试下它的上下句改下是否免杀,这样同样可以破坏杀软对它的识别。

>金山
[特征] 00012B8E_00000002    10013B8E

这处是输出表,不能改大小或是移位,那我们先用LOADPE载入,把输出表的前两个函数和对应的地址记下来,如下:

00010E80    00013BB7    Qy001DoMainWssk
00010EB0    00013BC7    Qy001Service

特征码就是函数的地址,只不过在这里是倒着写的,所以免杀这一处的办法就是在LOADPE里把这两个函数上下互换一下,具体看操作


再查一下,测试下功能是否正常,把瑞星监控全开。说明我们这样改法是可行的。fgfgfg

相关动画
网赚详解
内网上线用加速器和9999的严重错误之处
生成免杀的灰鸽子教程
快速的建立一个简单的PHP测试服务器(语音)
活学巧用之shift后门深入利用
 
关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘
加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

浙ICP备06031184号