安全中国首页 > 文章中心 > Q Q技巧
 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 

如何绕过《QQ医生》的查杀(图)

更新时间:2008-1-28 0:21:14
责任编辑:阿loosen
热 点:

第三步:修改内存特征码

  现在运行汇编程序OllyICE并载入黑洞木马服务端文件,接着通过滚动条向上移动找到内存特征码的地址,即004627AF。点击右键选择“二进制”菜单中的“使用 NOP 填充”命令,这样就可以把特征码填充掉(图4)。然后选择右键中的“复制到可执行文件”,接着在它的子菜单中选择“选择部分”命令,然后在新窗口中点击鼠标右键,选择其中的“保存文件”命令后进行保存即可。

 攻防实战 如何绕过《<a class='Channel_KeyLink' href='http://www.05112.com/'>QQ</a>医生》的查杀4

图4

  第四步:黑洞木马的使用

  免杀制作完成后,就可以将木马安装到远程系统,然后通过客户端成功连接到服务端,点击工具栏中需要的控制命令,比如远程桌面命令,然后在弹出的操作窗口通过鼠标进行操作,就能在远程系统进行演示操作呢。

  三、QQ安全不用愁

  方法1:首先要加强Windows系统本身的安全防护能力。虽然《QQ医生》包括系统漏洞检测功能,但是无法完整的检测出系统漏洞,这样就给大量的网页木马提供了可乘之机。因此用户最好通过系统自带的Windows Update功能来检测。另外,关闭Windows系统的自动播放功能,这样可以避免移动设备来传播木马病毒等。  

  方法2:虽然《QQ医生》操作起来简单易用,但是目前仅为防止QQ盗号而研发,而不能代替其他的安全软件。同时软件也不具有实时监控功能,所以为了保护自己的计算机的安全,还需要配合其他的专业防病毒软件进行使用。

  攻防博弈

   黑客:《QQ医生》毕竟是一款小的安全工具,不可能对所有的木马病毒进行查杀,轻松的就突破了《QQ医生》的追杀,弄得我们一点成就感都没有。我们还可以玩些有技术含量的,比如通过QQ空间进行跨站挂马,这样才能显示出我们的技术能力。

   编辑:针对《QQ医生》做免杀,我们可以用其他杀毒软件来破解。至于用QQ空间进行跨站挂马,我们可以依靠杀毒软件的主动防御来防范。

上一页 1 2 3 

 
相关文章
一日一文章
 
一日一软件
一日一动画