您现在的位置是:首页 > 综合信息网站首页综合信息
常见的免杀方法(免杀是什么原理)
- 综合信息
- 2023-08-05 16:52:17
- 来源:
导读 大家好,我是小小根,我来为大家解答以上问题。常见的免杀方法,免杀是什么原理很多人还不知道,现在让我们一起来看看吧!工具:1 CCL(特征
大家好,我是小小根,我来为大家解答以上问题。常见的免杀方法,免杀是什么原理很多人还不知道,现在让我们一起来看看吧!
工具:1.CCL(特征码定位器,由于杀软的升级,现已过时) 2.MYCCL(特征码定位器,由程序员Tanknight在CCL的基础上改进) 3.OllyDbg (特征码的修改,可用于反汇编) 4.C32ASM(特征码的修改,也可用于反汇编) 5.OC(用于计算从文件偏移地址到内存地址的小工具) 6.UltaEdit-32(十六进制编辑器,用于特征码的手工准确定位或修改)
方法:1.加冷门壳2.加壳改壳3.加花指令4.改程序入口点
5.改木马文件特征码的5种常用方法(参见“修改内存特征码”) 6.还有其它的几种免杀修改技巧 修改内存特征码: 1.直接修改特征码的十六进制法 2.修改字符串大小写法 3.等价替换法 4.指令顺序调换法 5.通用跳转法
本文到此讲解完毕了,希望对大家有帮助。
免责声明:本文由用户上传,如有侵权请联系删除!