黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑色下载 >> 动画教程 >> 菜鸟教程 >> 软件信息
汇编木马免杀(二)
运行环境: Win9x/NT/2000/XP/2003
软件语言: 简体中文
授权方式: 免费版
软件属性:     
解压密码: www.05112.org
添加时间: 2006-5-29 17:03:58
下载次数:总计:
::下载地址::有偿投稿

点击获取更多: 汇编,木马,免杀 相关下载

::软件简介:: 将本文收藏到QQ书签中,以便日后查看或与好友分享
 

大家好,我是警我,前天给大家做了个手写花指令免杀的方法,当时我做的是QQ大盗,没想

到用在鸽子那就不行,所以今天给大家另一种方法。

记得浩天说过,授人与鱼,不如授人与渔,我觉的说的非常好,所以我把自己看到的想到的

尽量用教程告诉大家。

好了,现在开始,看我操作,具体的我也不多说了,

用到的工具,1  PEid
            2  OD
            3  PEditor
            4  木马彩衣
            5  nsAnti.CracKed压缩工具 (不知道名称对不对)
   

   用OD打开记录原的入口点,关闭,现在用木马彩衣加区段,点只加区段,区段名随便,大小100-120就好了

完成,用PEid打开,找到新加的区段,好,用OD打开,找到我们加的区段,二进制NOP填充,开始汇编

       push ebp
       mov esp,ebp
       add esp,-1C
       sub esp,+1c
       mov eax,下区段(随便找)
       pop eax
       call 原入口点
       call 原入口点
       retn

    好了,记录新入口点,保存,命名为2 ,用PEditor修改入口点,OK,好,看看能不能免杀

呵呵,过了卡巴和江民  被瑞星和金山杀了,好,我们用另一个工具,看看,杀杀看,都不杀了吧

看看瑞星内存杀不杀,看到了吧,不杀,呵呵,我们看看能不能运行,可以运行,这样就免杀了

教程就到这里吧~~~

::下载说明::
* 注意:下载本站软件请使用迅雷软件下载,速度更快、更稳定。 本站统一解压密码为:www.05112.org
* 如果是下载黑客相关软件,请注意自行杀毒!
* 如果您发现该软件不能下载,请通知管理员,谢谢!
* 未经本站明确许可,任何网站不得非法盗链及抄袭本站资源;如引用页面,请注明来自本站,谢谢您的支持!
* 本站软件均收集于网络,如有侵犯您的产权请及时联系我们,我们会在得到反映的24小时内删除这些下载及相应信息!
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886