免杀技术之特征码修改常识
如果你想学习免杀技术1.基础的汇编语言 2.修改工具(不指那些傻瓜式软件).如 FNHJBeX_C
OllyDbg . PEditor. C32ASM . MYCCL复合特征码定位器.UE .OC. 资源编辑器等.还有一些查壳 脱壳软件(如:PEID RL脱壳机等) . 以下是常用的几种免杀方法及工具: L$v's0@qsd
一. 要使一个木马免杀,首先要准备一个不加壳的木马,这点非常重要,否则免杀操作就不能进行下去。 M!S1Y`&u8TKd
6TyzH D&X ?zh&l
二.然后我们要木马的内存免杀,从上面分析可以看出,目前的内存查杀,只有瑞星最强,其它杀毒软件内存查杀现在还不起作用所以我们只针对瑞星的内存查杀,要进行内存特征码的定位和修改,才能内存免杀。 n+`!Am/X _9I
二.对符其它的杀毒软件,比如江民,金山,诺顿,卡巴.我们可以采用下面的方法,或这些方面的组合使用. k)HOzrGJ:u M\/s1M
i^ T$}8@g
1>.入口点加1免杀法 v2K^6eg+M
;w;t)u;F3p k#N*S
2>.变化入口地址免杀法