安全中国首页 > 动画中心 > 免杀动画找动画,点这里
 

炽天使免杀过卡巴

 
动画大小: 3.37 MB
添加时间: 2008-08-23
动画性质: 无声演示
录制工具: 屏幕录象专家
游戏外挂: Wg.anqn.com
VIP 会员: VIP.anqn.com
动画评级:
动画介绍:大家好,我是秀秀
这里我给大家演示,炽天使高级版的免杀接口自己做免杀过卡吧

高级版本提供资源导出功能,我们对导出的资源文件处理后免杀,再生成的就可以了

下面看步骤

首先是资源导出

导出后userbin目录下会多几个文件的,我们发现Header.dat文件是被杀的,所以我们只要处理这个文件免杀就可以了我们再看看他有没有壳

原来是upx来的,好,我们把他脱掉

好脱掉了,格式是upx -d header.dat

被杀,我们就要利用myccl来定位特征码了,由于时间问题,我把脱壳后定特征码已经定出来了

>>复合特征码定位结果<<

文件名:C:\Documents and Settings\Administrator\桌面\Header.exe
------------------------------------------------
特征码 物理地址/物理长度 如下:
[特征] 000009D0_00000002

特征码分布示意图:
[-------------------------------------------------M]
[--------------------------------------------------]
[--------------------------------------------------]
[--------------------------------------------------]
[--------------------------------------------------]

坐标是9d0

好了不杀了

我们就生成个木马,

记得这里选第二个从userbin来生成

没有被杀,我们测试上线

正常上线,这就是如何利用资源导出和免杀接口来打造自己的免杀天使,

补充一下,对脱壳后的文件可以进行再压缩的和加壳处理的,我这里忽略了,另外如果其他dll文件和sys文件被杀的话就对对应的文件处理,打造属于自己的免杀,天使里面的资源导出相当好用和方便,你看,这样做免杀是不是很简单,谢谢大家

下载地址: 安全中国anqn.com下载

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
相关动画
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班