黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑色下载 >> 动画教程 >> 加密解密 >> 木马免杀 >> 软件信息
轻松免杀上兴4.7过瑞星
运行环境: Win9x/NT/2000/XP/2003
软件语言: 简体中文
授权方式: 免费版
软件属性:     
解压密码:
添加时间: 2008-9-21 12:37:22
下载次数:总计:
::下载地址::有偿投稿

点击获取更多: 免杀,上兴,过瑞星 相关下载

::软件简介:: 将本文收藏到QQ书签中,以便日后查看或与好友分享
 

大家好,我是小东,黑客风云中介讲师,QQ:84519841
很多人都不会CCL定位,今天就给大家来讲一下上兴4.7实战过瑞星。

用到的工具:
上兴4.7的木马一个
CCL特征码定位器,C32ASM

首先打开我们的上兴,注意是4.7的,不是VIP破解版的,到时候特征码有所不同的。
怎么配置上线就不讲了,我就本地给大家测试一下,让大家看到免杀后上线的效果就可以了。
测试一下,是不是被杀,我的是今天刚刚更新的瑞星病毒库。
打开CCL,大家就看我操作吧。分块个数可以根据木马的大小来分,一般64即可
特征码区间不要用00去填充了,要改为FF,生成之后就用瑞星查杀,操作期间就不打字了。
大家看好是怎么样操作的哦 ,知道杀软在也查杀不出来了为止
OK 继续定位,分块个数小于 64了,直接默认就可以了。

特征码 物理地址/物理长度 如下:
[特征] 0008C508_00000002

生成--查杀---二次处理--再查杀,
这个特征码已经定位到2个字节了,为了节省大家的时间我已经给定位出来了,
第二处特征码按照第一次定位即可。
定位出来特征码之后,咱们就用C32ASM 打开上兴服务端
开始修改特征码,为了照顾一些新手,尽量详细
找到位置之后不要管,直接用FF填充即可

[特征] 0008C508_00000002
[特征] 000B029A_00000002

修改完毕,用瑞星查杀一下  OK过了,看看能不能上线
这个简单的免杀瑞星是不是很简单, 以后在免杀长期班,会给大家讲到 加区,加花,加壳,修
改特征码综合运用,达到长期免杀木马的效果.

::下载说明::
* 注意:下载本站软件请使用迅雷软件下载,速度更快、更稳定。 本站统一解压密码为:www.05112.org
* 如果是下载黑客相关软件,请注意自行杀毒!
* 如果您发现该软件不能下载,请通知管理员,谢谢!
* 未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
* 本站软件均收集于网络,如有侵犯您的产权请及时联系我们,我们会在得到反映的24小时内删除这些下载及相应信息!
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886