|
| 运行环境: Win9x/NT/2000/XP/2003 | |
| 软件语言: 简体中文 | |
| 授权方式: 免费版 | |
| 软件属性: 热 荐 | |
| 解压密码: www.05112.org | |
| 添加时间: 2006-6-9 10:38:49 | |
| 下载次数:总计: |
今天给大家演示免杀方法之一调换指令顺序法,就用下载者来演示吧。
步骤:
1、生成服务端(我的鸽子已经全免,就不用做鸽子的免杀了)。
2、生成下载者服务端,这里填上我们木马的地址。
3、查杀,被卡巴认出来了。
4、定位特征码,用MYCCL,不详细说了,大家看操作吧。
定位结果:000045A4_00000002
5、修改特征码,我们用C32ASM,载入下载者,hex编辑,找到特征码所在位置,进入汇编模式。
调换指令顺序,
004045A2: 65:78 65 JS SHORT 0040460A
004045A5: 0000 ADD [EAX],AL
保存。已经不杀了,下面我们来看看效果。好的,鸽子成功上线。
免杀的技术有很多,今天给大家演示的是调换指令顺序法,有一定的局限性,因为有些指令
的顺序是不能调换的,会导致程序运行出错,但这毕竟也是免杀的方法之一,希望大家认真
体会,多多练习。
木马免杀是一个烦琐的过程,需要时间与耐心,本人愿有偿给没有时间做免杀的朋友提供免
杀服务端(包括鸽子所有版本、pcshare、黑洞等)。需要的加我QQ:380147104 不诚勿扰,
敬请理解。
| 4月8号免杀鸽子 | 04-09 |
| 4月6号最新鸽子免杀 | 04-07 |
| 最新过卡巴主动+360安全+金山+Ew | 03-26 |
| 3-25号菜鸟过卡巴 | 03-26 |
| 灰鸽子过主动防御讲解 | 03-26 |
| 灰鸽子V1[1].23全免杀原理讲解 | 03-24 |
| 木马特征码定位免杀需注意的几点 | 03-24 |
| 风云4[1].0配置到超强免杀 | 03-21 |
| NetBot网络僵尸2[1].0脱壳免杀( | 03-21 |
| 木马免杀之手工加花详细篇 | 03-19 |
| 最新下载者木马快速免杀(带工具 | 03-15 |
| 木马免杀大杂烩 | 03-12 |
| 木马免杀大杂烩 | 03-12 |
| 循环检测下载者配置及超强免杀 | 03-12 |
| 免杀之无提示过卡巴主动 | 03-08 |
| 超简单鸽子上线加终极免杀 | 03-05 |
| 灰鸽子免杀教程 | 03-05 |
| 灰鸽子免杀教程 | 02-29 |
| 灰鸽子超级免杀-过国内杀软 | 02-27 |
| 灰鸽子超简单免杀过所有杀软 | 02-27 |
| 木马免杀方法汇总 | 02-25 |
| 软件DIY | 02-25 |