怎么做免杀越详细越好 30
3个回答
展开全部
这样一时半会时说不明白的,我炼紧要的说
(以下先介绍反汇编免杀)
第一步:你需要一本面纱的书如非安全出版的《反汇编揭露黑客免杀技巧》。进行基础性了解。
第二步:了解当下杀毒软件的查杀特点,认识云查杀和特征码查杀以及行为综合查杀等。
第三步:了解免杀技术分类:如内部免杀和外部免杀,特征码免杀以及文件免杀等
第四步:搭建调试环境,你需要一个虚拟机来测试你的木马免杀效果。如果你觉得不保险,可以在安 装冰点还原。(我的网站:google:青扬班 第一个即可)
第五步:你需要知道PE结构(这是指文件的一般格式);输入表和输出表;以及什么是程序的壳。
第六步:你需要知道什么是汇编和反汇编(即机器语言和高级语言的区别)知道电脑内存基本的寄存器和内存80386寻址原理。和各种汇编命令如jmp,je,xor等
第七步:开始免杀。认识你自己的免杀工具如OD,OC,C32等
(常见面纱方法有加花免杀,加壳免杀,等价替换指令免杀,跳转面纱,大小写转换免杀,异化算法免杀等等,如果你是玩asp马的,还有脚本免杀)
源码免杀介绍如下:
通过修改源代码即可(很好面纱的)这里不说啦
如果你有什么不明白请google:青扬班
点击第一个网站即可,我们可以交流。
(以下先介绍反汇编免杀)
第一步:你需要一本面纱的书如非安全出版的《反汇编揭露黑客免杀技巧》。进行基础性了解。
第二步:了解当下杀毒软件的查杀特点,认识云查杀和特征码查杀以及行为综合查杀等。
第三步:了解免杀技术分类:如内部免杀和外部免杀,特征码免杀以及文件免杀等
第四步:搭建调试环境,你需要一个虚拟机来测试你的木马免杀效果。如果你觉得不保险,可以在安 装冰点还原。(我的网站:google:青扬班 第一个即可)
第五步:你需要知道PE结构(这是指文件的一般格式);输入表和输出表;以及什么是程序的壳。
第六步:你需要知道什么是汇编和反汇编(即机器语言和高级语言的区别)知道电脑内存基本的寄存器和内存80386寻址原理。和各种汇编命令如jmp,je,xor等
第七步:开始免杀。认识你自己的免杀工具如OD,OC,C32等
(常见面纱方法有加花免杀,加壳免杀,等价替换指令免杀,跳转面纱,大小写转换免杀,异化算法免杀等等,如果你是玩asp马的,还有脚本免杀)
源码免杀介绍如下:
通过修改源代码即可(很好面纱的)这里不说啦
如果你有什么不明白请google:青扬班
点击第一个网站即可,我们可以交流。
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询