木马病毒免杀特征码修改技术

作者:小菜 更新时间:2025-03-03 点击数:
简介:第二部分:修改工具(不指那些傻瓜式软件)。

如: OllyDbg . PEditor. C32ASM . MYCCL复合特征码定位器。

UE .OC. 资源编辑器等

【菜科解读】

第二部分:修改工具(不指那些傻瓜式软件)。

如: OllyDbg . PEditor. C32ASM . MYCCL复合特征码定位器。

UE .OC. 资源编辑器等。

还有一些查壳 脱壳软件(如:PEID RL脱壳机等) . 以下是常用的几种免杀方法及工具: 一、要使一个木马免杀首先要准备一个不加壳的木马,这点非常重要,否则 免杀操作就不能进行下去。

然后我们要木马的内存免杀,从上面分析可以看出,目前的内存查杀,只有瑞星最强,其它杀毒软件内存查杀现在还不起作用所以我们只针对瑞星的内存查杀,要进行内存特征码的定位和修改,才能内存免杀。

二、对符其它的杀毒软件比如江民,金山,诺顿,卡巴。

我们可以采用下面的方法,或这些方面的组合使用。

1>.入口点加1免杀法。

2>.变化入口地址免杀法 3>.加花指令法免杀法 4>.加壳或加伪装壳免杀法。

5>.打乱壳的头文件免杀法。

6>.修改文件特征码免杀法。

第三部分:免杀技术实例演示部分一、入口点加1免杀法:1.用到工具:PEditor2.特点:非常简单实用,但有时还会被卡巴查杀。

3.操作要点:用PEditor打开无壳木马程序,把原入口点加1即可。

二、变化入口地址免杀法:1.用到工具:OllyDbg,PEditor2.特点:操作也比较容易,而且免杀效果比入口点加1点要佳。

3.操作要点:用OD载入无壳的木马程序,把入口点的前二句移到零区域去执行,然后又跳回到入口点的下面第三句继续执行。

最后用PEditor把入口点改成零区域的地址。

三、加花指令法免杀法:1.用到工具:OllyDbg,PEditor 2.特点:免杀通用性非常好,加了花指令后,就基本达到大量杀毒软件的免杀。

3.操作要点:用OD打开无壳的木马程序,找到零区域,把我们准备好的花指令填进去填好后又跳回到入口点,保存好后,再用PEditor把入口点改成零区域处填入花指令的着地址。

四、加壳或加伪装壳免杀法:1.用到工具:一些冷门壳,或加伪装壳的工具,比如木马彩衣等。

2.特点:操作简单化,但免杀的时间不长,可能很快被杀,也很难躲过卡巴的追杀。

3.操作要点:为了达到更好的免杀效果可采用多重加壳,或加了壳后在加伪装壳的免杀效果更佳。

五、打乱壳的头文件或壳中加花免杀法: 1.用到工具:秘密行动 ,UPX加壳工具。

2.特点:操作也是傻瓜化,免杀效果也正当不错,特别对卡巴的免杀效果非常好。

3.操作要点:首先一定要把没加过壳的木马程序用UPX加层壳,然后用秘密行动这款工具中的SCramble功能进行把UPX壳的头文件打乱,从而达到免杀效果。

六、修改文件特征码免杀法:1.用到工具:特征码定位器,OllyDbg2.特点:操作较复杂,要定位修改一系列过程,而且只针对每种杀毒软件的免杀,要达到多种杀毒软件的免杀,必需修改各种杀毒软件的特征码。

但免杀效果好。

3.操作要点:对某种杀毒软件的特征码的定位到修改一系列慢长过程。

第四部分:快速定位与修改瑞星内存特征码 一、瑞星内存特征码特点:由于技术原因,目前瑞星的内存特征码在90%以上把字符串作为病毒特征码,这样对我们的定位和修改带来了方便。

二、定位与修改要点:1>.首先用特征码定位器大致定位出瑞星内存特征码位置2>.然后用UE打开,找到这个大致位置,看看,哪些方面对应的是字符串,用0替换后再用内存查杀进行查杀。

直到找到内存特征码后,只要把字符串的大小写互换就能达到内存免杀效果。

第五部分:木马免杀综合方案 修改内存特征码 >1>入口点加1免杀法 > 1>加压缩壳 >1>再加壳或多重加壳2>变化入口地址免杀法 2>加成僻壳 2>加壳的伪装。

3>加花指令法免杀法 3>打乱壳的头文件4>修改文件特征码免杀法注:这个方案可以任意组合各种不同的免杀方案。

并达到各种不同的免杀效果。

第六部分:免杀方案实例演示部分1.完全免杀方案一: 内存特征码修改 + 加UPX壳 + 秘密行动工具打乱UPX壳的头文件。

2.完全免杀方案二:内存特征码修改 + 加压缩壳 + 加壳的伪装 )3.完全免杀方案三: GD内存特征码修改 + 修改各种杀毒软件的文件特征码 + 加压缩壳4.完全免杀方案四:内存特征码修改 + 加花指令 + 加压壳5.完全变态免杀方案五:内存特征码修改 + 加花指令 + 入口点加1 + 加压缩壳UPX + 打乱壳的头文件还有其它免杀方案可根据第五部分任意组合

木马,病毒,免杀,特征,码,修改,技术,如果,你想,

流感是病毒还是细菌?流感是风热还是风寒感冒

感冒是一种非常常见的疾病,而感冒也是分很多种类型的,流感则是比普通感冒要更为严重的疾病,患流感后要即时进行治疗,那么流感是病毒还是细菌?流感是风热还是风寒感冒?流感是病毒还是细菌流感的全称叫流行性感冒,目前通过科学研究发现,引起流感的病原体主要是流感病毒导致的。

流感病毒,顾名思义肯定是病毒,这些病毒通过人群之间相互播散,导致流感的爆发流行。

通常情况下,如果有流感的爆发,要注意人群的隔离,不要吸入病原微生物,同时要注意加强锻炼,加强感染的控制,加强营养,防止病毒在人与人之间流行,从而导致大规模的爆发而出现相关问题。

流感是由于流感病毒引起的,所以称病毒感染。

流感的病毒感染率比较大,所以身边有病人感染的话可以做好预防措施,老人和孩子的传染几率比较大,而且流感病毒会出现高热的问题,在39度以上的体温,比普通的感冒和细菌感染严重一些,要及时的采取抗病毒的治疗就可以缩短病情的时间,对于病情的恢复有一定的帮助。

流感期间注意室内通风,家里有老人和其他孩子可以先进行隔离,也可以采取抗病毒的措施来进行预防,注意观察体温变化,避免引起惊厥的问题。

流感是传染病吗流感是一种传染性疾病,其发展速度非常快,同时这种病毒还可以协助一些毒素进入人体,从而对人体造成难以想象的威胁,因此流感病毒的传播和传播对人类是致命的。

儿童对流感病毒的抵抗力也相对较弱。

此外,与成人相比,儿童的呼吸道和身体机能不健全,因此自然容易受到感染,如果平时的习惯不好的话也容易患病。

流感期间,也要注意儿童的饮食问题,加强饮食控制也是有效防止流感再次恶化的重要措施,特别是在流感期间,不要吃刺激的食物,如海鲜鲍鱼、羊肉、鱿鱼等。

流感病毒分为几型?流感病毒潜伏期

流感就是流行性感冒,虽然感冒对于我们来说只是一种小病,但是如果不及时治疗也是会对身体健康造成很大的影响,那么我们在这里就先来了解一下流感病毒分为几型?流感病毒潜伏期?流感病毒分为几型流感病毒是在自然界广泛存在的病毒,主要是分为4型,分别是甲型,乙型,丙型和丁型,甲型和乙型流感病毒可以感染到呼吸道的黏膜,从而引起一系列疾病。

丙型主要是以散发的形式出现的,通常不会引起大爆发的可能,因为流感病毒变异性是比较强的,人体没有办法获得持久的免疫力来对抗这种流感病毒,建议平时要做好个人防护工作,防止出现严重的病毒感染。

甲型流感病毒根据h和n抗原不同,又分为许多亚型,h可分为15个亚型(h1~h15),n有9个亚型(n1~n9)。

其中仅h1n1、h2n2、h3n2主要感染人类,其它许多亚型的自然宿主是多种禽类和动物。

其中对禽类危害最大的为h5、h7和h9亚型毒株。

一般情况下,禽流感病毒不会感染鸟类和猪以外的动物。

但1997年香港首次报道发生18例h5n1人禽流感感染病例,其中6例死亡,引起全球广泛关注。

1997年以后,世界上又先后几次发生了禽流感病毒感染人的事件。

具有高致病性的h5n1、h7n7、h9n2、等禽流感病毒,一旦发生变异而具有人与人的传播能力,会导致人间禽流感流行,预示着禽流感病毒对人类已具有很大的潜在威胁。

流感病毒在空气中大约存活多久能够引起感冒的病毒是比较多的,临床上最常见的是腺病毒,流感病毒、副流感病毒等等,不同的病毒可能在空气中存活的时间也是不相同的,但大概存活时间多不会超过一个礼拜,在皮肤表面所存在的感冒病毒可能会持续三天左右。

所以在感冒之后,要及时对自己所居住的环境进行消毒,可以用紫外线消毒,也可以用醋蒸汽消毒,以及开窗通风都是很好的办法。

另外应该勤洗手,保持手卫生,感冒期间注意休息,多喝水,共同抵御感冒疾病以及避免感冒疾病的传染。

加入收藏
               

木马病毒免杀特征码修改技术

点击下载文档

格式为doc格式

  • 账号登录
社交账号登录