安全中国首页 > 动画中心 > 免杀动画找动画,点这里
 

推荐投稿:免杀Nod32字符串技巧

 
动画大小: 3.43 MB
添加时间: 2008-08-13
动画性质: 无声演示
录制工具: 屏幕录象专家
游戏外挂: Wg.anqn.com
VIP 会员: VIP.anqn.com
动画评级:
动画介绍:今天的教程是《免杀NOD32字符串技巧》

首先看这个生成好的服务端,它是过所有10大杀软了,但这周NOD32大量更新特征码,数量多而且很变态,NOD32的最高启发式特征码如下:

[特征] 0009AE10_00000001 wwwroot/

我们C32载入看下,发现是个字符串,把它填充后测试下,不杀了,说明特征码定位是正确的,免杀字符串的时候一般会改大小写或是移位,改大小写的方法肯定是行不通的,我就不浪费时间测试了,下面用移位法测试下。

新位置:0009AF40 0049BB40

移完后还是被杀的,跟它的输入表一样,也是移到哪杀到哪,那么我们就用另一种方法,直接改调用这处字符串的汇编语句。具体的看操作

mov ecx,49BA10

004C21C7 零区域
0049B7DA 跳回去

这样就免杀NOD32了,其它的杀软也是全免的,我简单测试下,想免卡巴更容易,把上线信息的最后一个字符改一下,这样我们的鸽子就完美了,测试下线

下载地址: 安全中国anqn.com下载

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
相关动画
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班