|
| 运行环境: Win9x/NT/2000/XP/2003 | |
| 软件语言: 简体中文 | |
| 授权方式: 免费版 | |
| 软件属性: 热 荐 | |
| 解压密码: www.05112.org | |
| 添加时间: 2006-6-9 10:38:49 | |
| 下载次数:总计: |
今天给大家演示免杀方法之一调换指令顺序法,就用下载者来演示吧。
步骤:
1、生成服务端(我的鸽子已经全免,就不用做鸽子的免杀了)。
2、生成下载者服务端,这里填上我们木马的地址。
3、查杀,被卡巴认出来了。
4、定位特征码,用MYCCL,不详细说了,大家看操作吧。
定位结果:000045A4_00000002
5、修改特征码,我们用C32ASM,载入下载者,hex编辑,找到特征码所在位置,进入汇编模式。
调换指令顺序,
004045A2: 65:78 65 JS SHORT 0040460A
004045A5: 0000 ADD [EAX],AL
保存。已经不杀了,下面我们来看看效果。好的,鸽子成功上线。
免杀的技术有很多,今天给大家演示的是调换指令顺序法,有一定的局限性,因为有些指令
的顺序是不能调换的,会导致程序运行出错,但这毕竟也是免杀的方法之一,希望大家认真
体会,多多练习。
木马免杀是一个烦琐的过程,需要时间与耐心,本人愿有偿给没有时间做免杀的朋友提供免
杀服务端(包括鸽子所有版本、pcshare、黑洞等)。需要的加我QQ:380147104 不诚勿扰,
敬请理解。
| 免杀pc轻松过卡吧 | 10-05 |
| 黑防鸽子过鸽子所有专杀 | 10-05 |
| 超级免杀过全杀毒软件 | 10-04 |
| 黑防鸽子轻松免杀过nod32教程 | 10-01 |
| VIP版灰鸽子完全免杀 | 09-28 |
| 灰鸽子终极免杀之与杀软和平相处 | 09-28 |
| 劲舞AU炸区 | 09-22 |
| 菜鸟免杀鸽子过国内主流主动表面 | 09-22 |
| 轻松免杀上兴4.7过瑞星 | 09-21 |
| 定位QQ木马特征码到免杀 | 09-19 |
| 木马免杀方法及原理详解 | 09-19 |
| 详解网络DDoS攻与防 | 09-13 |
| 免杀pc轻松过卡吧 | 10-05 |
| 黑防鸽子轻松免杀过nod32教程 | 10-01 |
| 轻松免杀上兴4.7过瑞星 | 09-21 |
| 终极免杀!过世界反毒网所有杀软 | 09-02 |
| 鸽子超详细上线加免杀 | 08-27 |
| 简单制做免杀软件 | 08-18 |
| 灰鸽子生成直接免杀过瑞星主动防 | 07-23 |
| 灰鸽子生成直接免杀过金山2008主 | 07-23 |
| 2008超强免杀过表面内存主动防御 | 07-23 |
| 双重加花指令免杀 | 07-15 |