安全中国首页 > 动画中心 > 免杀动画找动画,点这里
 

上兴免杀终结篇(语音)

 
动画大小: 4.06 MB
添加时间: 2007-12-12
动画性质: 语音教学
录制工具: 屏幕录象专家
游戏外挂: Wg.anqn.com
动画搜索: So.anqn.com
动画评级:
动画介绍:一、上兴的个性修改免杀(这是 鸽子过金山的方法) 配制服务端时,可以把“安装名称 的 后辍”随意的更改
1.用Restorator打开,
a.删除DVCLAL,这个可以删除,不会影响到对肉鸡的控制
b.把对话框内的文件名乱改下
c.把THOOKE07这个文件名更改为同长度的字母或数字 feregder
2.用c32asm打开搜索文件名
a.用16进制打开--搜索(Ctrl+F)--写入THOOKE07
b.将所有搜索到的THOOKE07用 同样多的字母或数字代替, 大小写无所谓。
3.用c32asm打开搜索
a.用16进制打开--搜索(Ctrl+F)--
写入IEXPLORE.EXE 改为小写iexplore.exe
b.搜索 备注内容 可以修改成自己喜欢的名字 也可以直接用16进制填充

二、做正式免杀
1.OD加花=>过 卡巴,江民,金山 表面
00499BA8 入口地址
00497DE4 加花地址
push ebx
pop ebx
push ebx
pop ebx
inc ecx
dec ecx
jb (原入口点)
jnb (原入口点)
53 5B 53 5B 41 49 0F 82 B8 1D 00 00 0F 83 B2 1D 00 00
2.特征码定位=>过 瑞星,驱逐舰
瑞星文件定位 特征码 物理地址/物理长度 如下:
[特征] 0008C92D_00000002 OC转换0048D52D
0048D52B 8B55 F0 MOV EDX,DWORD PTR SS:[EBP-10]
0048D52E 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4]
第一个用-4 第二个改-10 数字互换 =>过 瑞星
3.过 内存
瑞星内存定位 特征码 物理地址/物理长度 如下:
[特征] 00095EB5_00000002 用c32asm改字母大小写 SVW svw
下载地址: 安全中国anqn.com下载

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:www.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
相关动画
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班