文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 配服务器 | 黑客情感 | 免费资源 | 爆笑贴图 | 灌水无罪 | 会员照片 | 在线服务 | 站长博客 | 网站首页 

您现在的位置: 华夏黑客联盟 >> 动画教程 >> 原创发布 >> 动画教程信息

 
特征码免杀和加花(本站原创教程) 
-----------------------------------------------------------------------------------------
软件大小: K
软件语言: 简体中文
软件属性:         
软件添加: 华夏黑客联盟
软件等级: ★★★
更新时间: 2007-6-25 1:54:46
解压密码: www.hxhack.com
下载次数: 本日:      本周:  
本月:   总计:
-----------------------------------------------------------------------------------------
资源描述:
欢迎光临                  www.hxhack.com

在这一节中,我们会讲到如何修改特征码,来过杀毒软件。


1.先查找特征码


不好意思,因为没有麦,我只能先用打字了。以后会教你们怎么使用这个MyCCl的!


因为这个盗Q木马比较小,我们每次生成150个就行了。
如果你自己没有目录,你就要自己建立一个。不然...你自己慢慢想

事先我已经找出来了,但为了新手,我从新找一次给你们看!


也许有很多新手看不懂,不过不要紧,这是很正常的!
然后查找特征码。用到MYCll


瑞星:
特征码 物理地址/物理长度 如下:
[特征] 00004502_00000002
因为00004502这个是16进制的物理地址,我们要转换成内存,我们才好修改!
00405102这是内存地址。然后用OD打开。查找00405102
在这,我们点上
其实不会汇编语言也可以。只要懂一些就行了。以后我们就重点讲,也出语音!
我们把JE改成jnz
我们查杀一下
过了!我们再来过卡巴!
je  变 jnz //它们都是跳转指令 je相等则 jnz 不相等则跳




我们就要用1.EXE这个文件了


加花过卡巴!
我们先记录下文件头
00404F8C 文件头!
然后找一个空白。我先找到了。

00402CE2  新文件头!

然后写花指令!
push eax
push 0
push 0
push 0
push 10
push -10
nop
mov edi,edi
add esp,1
add esp,-1
add esp,8
sub esp,8
add eax,-3
inc eax
inc eax
inc eax
inc eax
jmp 00404F8C 跳回文件头

然后改文件头,只改后四位。因为前面都一样!

不见了。运行成功!下期见!

这样两个杀毒软件就过了,不过比较麻烦,我们以后会讲到加壳加密,
这样一次过很多种杀软,我们先试试运行那个QQ木马!

 
下载地址1  
----------------------------------------------------------------------------------------
相关软件:

没有相关动画教程


  最新推荐
华夏黑客联盟专用免杀小马
华夏黑客联盟会员专用 多项下
华夏黑客联盟会员专用远程控
WebShell 9.0 VIP 华夏黑客联
进程杀手华夏黑客联盟会员专
07年09月02日做免杀更新 ~~金
华夏黑客联盟会员专用S扫描器
影子系统(PowerShadow) 2008
[华夏首发]远程控制器+爱Q大
PuBwin Ep2007最新冲值工具
免杀花指令生成器增强版
华夏黑客联盟会员专用浏览器
07年08月24日做免杀更新 ~~金
  精品推荐

设为首页 | 软件发布 | 联系方式 | 友情链接 | 关于我们 | 本站声明 | 免责条款 | 网站留言
Copyright © 2004-2007 Www.Hxhack.Com
版本:华夏黑客联盟 Email:hxhack.com@163.com
中国·广东 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
粤ICP备06123842号