|
| 运行环境: Win9x/NT/2000/XP/2003 | |
| 软件语言: 简体中文 | |
| 授权方式: 免费版 | |
| 软件属性: 热 荐 | |
| 解压密码: www.05112.org | |
| 添加时间: 2006-11-28 9:44:13 | |
| 下载次数:总计: |
大家好`我是迷失,今天给大家做个动画,是关于下载者的免杀,我用的是修改特征码的方法,用到的工具有:myccl1.1 C32Asm
我用的下载者是这个,感觉还是蛮好用的,废话不多说了,开始吧。。。。。
我生成一个下载者木马,1.exe,由于这个下载者出来有段时间了,卡巴和瑞星都是过不了的`下面开始给它做免杀~病毒库都是最新的```
先来过瑞星````
首先用myccl定位出特征码,看我操作,
特征码 物理地址/物理长度 如下:
[特征] 00004632_00000002
[特征] 0000467C_00000002
瑞星的特征码出来了,下面来修改```
打开C32Asm``用十六进制打开下载者木马,ctrl+G 跳到第一个特征码00004632
EAX改成ECX```
下面一个``ADD是加法,我们换成`ADC
呵呵``可以运行的吧```
下面来过卡巴,为了节省时间,我就不定位了,下面是我定位好的,
[特征] 00003F42_00000002
[特征] 000045A4_00000002
看我修改``
打开C32Asm`` ctrl+G 跳到第一个特征码00003F42,这里不是字母,我们去汇编模式,直接NOP。再改下一处``是字母,我们直接修改大小写````郁闷,上次没过,这次居然过了,呵呵````运行试试``成功!``
教程就到这里,其实改特征码不难的,要的就是灵活变通``
我的QQ:3008725 `欢迎和我一起交流技术``
| 4月8号免杀鸽子 | 04-09 |
| 4月6号最新鸽子免杀 | 04-07 |
| 最新过卡巴主动+360安全+金山+Ew | 03-26 |
| 3-25号菜鸟过卡巴 | 03-26 |
| 灰鸽子过主动防御讲解 | 03-26 |
| 灰鸽子V1[1].23全免杀原理讲解 | 03-24 |
| 木马特征码定位免杀需注意的几点 | 03-24 |
| 风云4[1].0配置到超强免杀 | 03-21 |
| NetBot网络僵尸2[1].0脱壳免杀( | 03-21 |
| 木马免杀之手工加花详细篇 | 03-19 |
| 最新下载者木马快速免杀(带工具 | 03-15 |
| 木马免杀大杂烩 | 03-12 |
| 木马免杀大杂烩 | 03-12 |
| 循环检测下载者配置及超强免杀 | 03-12 |
| 免杀之无提示过卡巴主动 | 03-08 |
| 超简单鸽子上线加终极免杀 | 03-05 |
| 灰鸽子免杀教程 | 03-05 |
| 灰鸽子免杀教程 | 02-29 |
| 灰鸽子超级免杀-过国内杀软 | 02-27 |
| 灰鸽子超简单免杀过所有杀软 | 02-27 |
| 木马免杀方法汇总 | 02-25 |
| 软件DIY | 02-25 |