打印

[讨论] 全面征集免杀思路!!!

全面征集免杀思路!!!

  有免杀好的思路请你发出来,好的我会给予奖励!

因为发现免杀大部分是老套路,所以发了这个帖子!
CRACK      ME

TOP

当然是修改特征码了
王道免杀吗………………
http://silver.ggqz.com  来 了……别忘留下痕迹!

特征码?

5555
我只会定位特征码但不会该
那个大哥会的教教小弟

TOP

自己写一个简单的木马 比如只实现telnet功能
网上开源的远程控制很多的 比如灰鸽子1.2,风讯远程控制 ,熊宝宝远控
修改下 凑货活着能用
一辈子不用做免杀
本帖最近评分记录
  • LEON 金币 +20 我很赞同 2007-5-5 22:57
哪位大哥  教偶怎么修改特征码啊`   我不会捏``55555555555

TOP

偶一般都是用通用跳转法。。。

      别的。。。

还没怎么想。。。
-- -﹥>Eu sou [Pouco p] ﹎_ .
去头,加花好啊~加一个花过几个杀软。挺不错的。
花不公布能免杀一段时间~~~特征码还要一个一个改。还容易出错~~~
本帖最近评分记录
  • LEON 金币 +4 我很赞同 2007-5-12 23:12
QQ458397502~学习VB,兼做免杀。北京土著。欢迎MM拜访~~

TOP

自己写个壳,或将UPX等壳改改。免杀周期更长~~~~
本帖最近评分记录
  • LEON 金币 +4 精品文章 2007-5-12 23:12
QQ458397502~学习VB,兼做免杀。北京土著。欢迎MM拜访~~
我有一个想法,我们可以借鉴影子系统的原理,(当你把一个磁盘分区设置为影子模式时,修改数据后再重起就都恢复了。)把木马服务端设为影子模式,杀毒软件就算发现也无法删除了。我也是小菜,只说个思路,具体方法就留给大虾们研究吧。

TOP

貌似无法真正实现
CRACK      ME

Processed in 0.099973 second(s), 6 queries, Gzip enabled