|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| DIY完美免杀的flux 1.0 | |||||
作者:浩天 文章来源:火狐联盟 点击数: 更新时间:2005-10-4 ![]() |
|||||
|
目 标: 制作 免杀 的flux 1.0 服务端 一.内存免杀 不知道大家发现没有朋友之家原来出的那款免杀的flux 过不了瑞星的内存查杀, 我现在告诉大家为什么难。flux1.0.exe 是 flux的服务端。看到没有货真价实吧! 现在大家明白了为什么做过内存的flux 这么难了吧!不过也不是没有一点办法,用过 二.文件免杀 上面讲了文件免杀可以用到的2种办法:①修改文件特征代码、 ②加壳、壳变形、加花指令 现在我们先讲:②加壳、壳变形、加花指令 我个人认为这种方法是很完美的,而且简单,应用广泛。 一、加壳、壳变形、加花指令 File size Ratio Format Name 2.upx壳变形 看到没有 区段的入口改变了,reloc 的具体使用请看我在黑客手册 6月发表的一篇文章, 好了,我们来看看经过 壳变形 后,杀毒软件还杀不杀。看到没有就怎么简单2下,kv和 3.ASPACK加壳 4.加花指令 00409001 入口 0040A046 新入口 加花指令我只是简单演示了一下,你还可以多加几道,告诉你 跳转 -------------------------------------------------- 跳转 花指令 加在c ++ 的后面,多跳几次过卡巴是最容易的了,呵呵· 二.简单演示修改文件特征代码 瑞星和 卡巴 的特征代码我都定位过了,因为帮人修改过很多, 这一段入口处的代码就是瑞星的特征代码中的一段。 卡巴在 入口这里也有一段,特征码定位器CCL 定位的结果是0040508E 向下 200 , 那么我现在告诉你怎么简单一点。先找空白段:00405CEF ,再把入口的这段点代码 我们把刚刚nop 掉的指令写到空白段:00405CEF,不然就木马就用不了。jmp 到00405095 我刚刚的操作是加了一道c++的花指令然后跳转到入口,再把00405CFD 修改为程序的入口, 现在我们用 PEiD ,显示的是无效的文件,但是可以运行的,绝吧! 哈哈 现在kv 也就过了·~~ 一个星期没有改了,kv 又把查杀的力度加到了, 我还是推荐你用:一、加壳、壳变形、加花指令 的方法来对付 杀毒软件的文件 当然你也可以把两种方法结合起来 ①修改文件特征代码、 ②加壳、壳变形、加花指令。 那就更无敌了,好了,88 |
|||||
| 文章录入:IceRiver 责任编辑:IceRiver | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |