如何给木马加花指令 加壳 做免杀等

(不要从别处黏贴来啊)... (不要从别处黏贴来啊) 展开
 我来答
在灵隐寺摇头的冬青
2010-08-24 · 超过16用户采纳过TA的回答
知道答主
回答量:56
采纳率:0%
帮助的人:38万
展开全部
免杀,顾名思义就是说避免被杀毒软件查杀!

免杀的方法也有很多种,针对不同的情况我们运用不同的免杀方法。
⒈文件免杀:加花/修改文件特征码/加壳/修改加壳后的文件。
⒉内存免杀:修改特征码。
⒊行为免杀。
现在我来揭开免杀神秘的面纱。(这里不对免杀做深入讨论,只对原理进行分析,毕竟这不是黑客教程)
加花
加花是病毒免杀的常用手段,加花原理就是通过添加加花指令(一些垃圾指令,类似加1减1之类的无用语句)让杀毒软件检测不到特征码。加花可以分为加区加花和去头加花。(只做了解,不做解释)
特征码修改
加花以后一些杀毒软件就认不出来了,但有些比较强的杀毒软件,像卡巴斯基这类,可能还是会被杀,这时就要定位特征码修改了,要修改特征码,就要先定位杀毒软件的病毒库所定位的特征码,这个有一定难度,特别是复合特征码的定位,但复合特征码虽然增加了定位特征码的难度,但复合特征码也有它的弱点,因为定义复合特征码需要单个特征码几倍的病毒库,不方便用户的病毒库升级,所以除了特别流行的病毒,杀毒软件厂商并没有做太多的复合特征码。
定位了特征码之后就应该修改特征码了,主要方法有两种:直接修改法,跳转修改法。
直接修改法利用的是等效指令替换,或者指令顺序的改变不影响执行的效果。还有一种是如果特征码是ASCll码,可以直接修改大小写,大写替换小写,小写替换大写。
跳转修改发比较简单,主要原理是把有特征码的那段NOP掉,然后把NOP掉的那段语句写入空白的0000区,在通过JMP跳转连接起来,让杀毒软件找不到特征码,从而达到免杀的目的。

加壳
加壳的原理是给原程序加上一段保护程序,有保护和加密功能,运行加壳后的文件先运行壳再运行真实文件,从而起到保护作用。

脱壳当然就是去掉保护程序

想要加壳后能达到免杀的效果

那就要加最新的免杀壳!!!!

要采纳哈。
上海国想
2024-12-02 广告
文件被勒索病毒加密后,上海国想科技发展有限公司建议立即断开网络连接,防止病毒扩散。接着,评估损失,备份未加密的重要数据,并确保备份设备未被感染。随后,使用专业的反病毒软件或解密工具进行扫描和清除。如果自行解密无效,及时联系专业的计算机安全服... 点击进入详情页
本回答由上海国想提供
cainiaolaoniao
2010-08-22 · TA获得超过359个赞
知道答主
回答量:309
采纳率:0%
帮助的人:188万
展开全部
用键盘操作电脑来完成
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
Wsyql8838
2010-08-22 · TA获得超过125个赞
知道答主
回答量:205
采纳率:0%
帮助的人:80.3万
展开全部
你白痴。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 1条折叠回答
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式