|
| 运行环境: Win9x/NT/2000/XP/2003 | |
| 软件语言: 简体中文 | |
| 授权方式: 免费版 | |
| 软件属性: 热 荐 | |
| 解压密码: | |
| 添加时间: 2008-9-21 12:37:22 | |
| 下载次数:总计: |
大家好,我是小东,黑客风云中介讲师,QQ:84519841
很多人都不会CCL定位,今天就给大家来讲一下上兴4.7实战过瑞星。
用到的工具:
上兴4.7的木马一个
CCL特征码定位器,C32ASM
首先打开我们的上兴,注意是4.7的,不是VIP破解版的,到时候特征码有所不同的。
怎么配置上线就不讲了,我就本地给大家测试一下,让大家看到免杀后上线的效果就可以了。
测试一下,是不是被杀,我的是今天刚刚更新的瑞星病毒库。
打开CCL,大家就看我操作吧。分块个数可以根据木马的大小来分,一般64即可
特征码区间不要用00去填充了,要改为FF,生成之后就用瑞星查杀,操作期间就不打字了。
大家看好是怎么样操作的哦 ,知道杀软在也查杀不出来了为止
OK 继续定位,分块个数小于 64了,直接默认就可以了。
特征码 物理地址/物理长度 如下:
[特征] 0008C508_00000002
生成--查杀---二次处理--再查杀,
这个特征码已经定位到2个字节了,为了节省大家的时间我已经给定位出来了,
第二处特征码按照第一次定位即可。
定位出来特征码之后,咱们就用C32ASM 打开上兴服务端
开始修改特征码,为了照顾一些新手,尽量详细
找到位置之后不要管,直接用FF填充即可
[特征] 0008C508_00000002
[特征] 000B029A_00000002
修改完毕,用瑞星查杀一下 OK过了,看看能不能上线
这个简单的免杀瑞星是不是很简单, 以后在免杀长期班,会给大家讲到 加区,加花,加壳,修
改特征码综合运用,达到长期免杀木马的效果.
| 免杀pc轻松过卡吧 | 10-05 |
| 黑防鸽子过鸽子所有专杀 | 10-05 |
| 超级免杀过全杀毒软件 | 10-04 |
| 黑防鸽子轻松免杀过nod32教程 | 10-01 |
| VIP版灰鸽子完全免杀 | 09-28 |
| 灰鸽子终极免杀之与杀软和平相处 | 09-28 |
| 劲舞AU炸区 | 09-22 |
| 菜鸟免杀鸽子过国内主流主动表面 | 09-22 |
| 轻松免杀上兴4.7过瑞星 | 09-21 |
| 定位QQ木马特征码到免杀 | 09-19 |
| 木马免杀方法及原理详解 | 09-19 |
| 详解网络DDoS攻与防 | 09-13 |
| 免杀pc轻松过卡吧 | 10-05 |
| 黑防鸽子轻松免杀过nod32教程 | 10-01 |
| 轻松免杀上兴4.7过瑞星 | 09-21 |
| 终极免杀!过世界反毒网所有杀软 | 09-02 |
| 鸽子超详细上线加免杀 | 08-27 |
| 简单制做免杀软件 | 08-18 |
| 灰鸽子生成直接免杀过瑞星主动防 | 07-23 |
| 灰鸽子生成直接免杀过金山2008主 | 07-23 |
| 2008超强免杀过表面内存主动防御 | 07-23 |
| 双重加花指令免杀 | 07-15 |