2014源碼免殺教程
A. 那個可以教我源碼免殺啊,我有視頻教程只是想要解答一些不懂的問題。
這個不容易學啊、你可以直接買 雲遠程式控制制軟體,生成就免殺的。
B. 286源碼免殺教程我要!!!
你可以去凡窩網路論壇看看那裡有各種免費免殺教程 找找自己下載吧
C. 怎麼免殺木馬啊
1選學特徵碼定位;
2再學修改;修改又分為代碼肢螞的修改,字元串的修改,輸入表函數的大凳修改,輸出表函數的修改。這些都要滾飢旅分別學習的。
D. 易語言源碼免殺的教程 或者是免殺殼
遠控從功能上來說大同小異,都是差不多的,沒有最好的,也沒有永久免殺的遠控,最好的遠控就是自己動手編寫一款,遠控的價值在於免殺,也就是要定位出服務端的病毒特徵碼,源碼免殺需要很強的匯編功底,樓主可以考慮使用一些特徵碼輔助定位軟體,建議樓主有時間可以學習一下匯編,不需要多精通,掌握一些免殺常用的入門指令即可,網上也有免殺的視頻教學,只有自己動手打造的才能最大程度達到免殺的效果,學習的同時一定要注重底層的原理,所以有時間盡可能把匯編學好!下面是我列出的5套免殺方案,希望對樓主有所幫助,謝謝!
1.完全免殺方案一:
內存特徵碼修改 + 加UPX殼 + 秘密行動工具打亂UPX殼的頭文件.
2.完全免殺方案二:
內存特徵碼修改 + 加壓縮殼 + 加殼的偽裝
3.完全免殺方案三:
內存特徵碼修改 + 修改各種殺毒軟體的文件特徵碼 + 加壓縮殼
4.完全免殺方案四:
內存特徵碼修改 + 加花指令 + 加壓殼
5.完全變態免殺方案五:
內存特徵碼修改 + 加花指令 + 入口點加1 + 加壓縮殼UPX + 打亂殼的頭文件
還有其它免殺方案可根據第五部分任意組合.
純手敲,忘採納!
E. 教你易語言源碼免殺的方法
看看這樣
.版本 2
運行 (取運行目錄 () + 「\」 + 取執行文件名 (), 假, )
免殺 ,,,,,,,死後復活
怎樣
F. GHOST源碼免殺
GHOST本身就免殺的。除捆了木馬
G. 誰能教下我用易語言 源碼免殺啊
1OD打開看特徵碼前兆棗後有什麼明顯的函數沒有,如有,到源碼找那個函數,函數附近就是特徵碼;
2建議重新定位特徵碼,好多時候都是定位不準族斗拆銷帶確造成的。
H. 誰能告訴我怎麼免殺么
免殺有好幾種方法 源碼 特徵 無特徵 免殺網路有教程(免費) 也亂帶可以找師傅學(這個收費) 勿噴 不顫緩是嘩洞蘆廣告
I. 怎麼學習免殺
免殺技術的分類1、開源免殺:指在有病毒、木馬源代碼的前提下,通過修改源代碼進行免殺。
2、手工免殺:指在僅有病毒、木馬的可執行文件(PE文件)的情況下進行免殺。 [編輯本段]五、怎樣了解、學習免殺目前國內有關於介紹黑客免殺技術的書籍共有兩本《黑客免殺入門》與《精通黑客免殺》。
《黑客免殺入門》為近期出版,但其介紹的內容更加詳細,內容講解更為透徹,更有深度。
《精通黑客免殺》較早出版,因而有關於免殺技術的介紹不是很詳細,但其附帶的光碟中附帶了幾百兆的操作漏慎錄像,是不可多得的寶貴資源。 [編輯本段]六、免殺技術概覽手工免殺分類:
1.文件免殺和查殺:不運行程序用殺毒軟體進行對該程序的掃描,所得結果。
2.內存的免殺和查殺:判斷的方法1>運行後,用殺毒軟體的內存查殺功能.
2>用OD載入,用殺毒軟體的內存查殺功能.
什麼叫特徵碼:
1.含意:能識別一個程序是一個病毒的一段不大於64位元組的特徵串.
2.為了減少誤報率,一般殺毒軟體會提取多段特徵串,這時,我們往往改一處就可達到
免殺效果,當然有些殺毒軟體要同時改幾處才能免殺.(這些方法以後詳細介紹)
3.下面用一個示意圖來具體來了解一下特徵碼的具體概念
特徵碼的定位與原理:
1.特徵碼的查找方法:文件中的特徵碼被我們填入的數據(比如0)替換了,那殺毒軟
件就不會報警,以此確定特徵碼的位置
2.特徵碼定位器的工作原理:原文件中部分位元組替換為0,然後生成新文件,再根據殺
毒軟體來檢測這些文件的結果判斷特徵碼的位置
認識特徵碼定位與修改的工具:
1.CCL(特徵碼定位器)
2.OllyDbg (特徵碼的修改)
3.OC(用於計算從文件地址到內存地址的小工具)
4.UltaEdit-32(十六進制編租租輯器,用於特徵碼的手工准確定位或修改)
特徵碼修改方法:
特徵碼修改包括文件特徵碼修改和內存特徵碼修改,因為這二種特徵碼的修改方法
是通用的。所以就對目前流行的特徵碼修改方法作個總節。
方法一:直接修改特徵碼的十六進製法
1.修改方法:把特徵碼所對應的十六進制改成數字差1或差不多的十六進制.
2.適用范圍:一定要精確定位特徵碼所對應的十六進制,修改後一定要測試一下能
否正常使用.
方法二:修改字元串大小寫法
1.修改方法:把特徵碼所對應的內容是字元串的,只要把大小字互換一下就可以了.
2.適用范圍:特徵碼所對應的內容必需是字元串,否則不能成功.
方法三:等價替換法
1.修改方法:把特徵碼所對應的返型敬匯編指令命令中替換成功能類擬的指令.
2.適用范圍:特徵碼中必需有可以替換的匯編指令.比如JN,JNE 換成JMP等.
如果和我一樣對匯編不懂的可以去查查8080匯編手冊.
方法四:指令順序調換法
1.修改方法:把具有特徵碼的代碼順序互換一下.
2.適用范圍:具有一定的局限性,代碼互換後要不能影響程序的正常執行
方法五:通用跳轉法
1.修改方法:把特徵碼移到零區域(指代碼的空隙處),然後一個JMP又跳回來執行.
2.適用范圍:沒有什麼條件,是通用的改法,強烈建議大家要掌握這種改法.
木馬免殺的綜合修改方法:
文件免殺方法:
1.加冷門殼
舉例來說,如果說程序是一張烙餅,那殼就是包裝袋,可以讓你發現不了包裝袋裡的東西是什麼。比較常見的殼一般容易被殺毒軟體識別,所以加殼有時候會使用到生僻殼,就是不常用的殼。現在去買口香糖你會發現至少有兩層包裝,所以殼也可以加多重殼,讓殺毒軟體看不懂。如果你看到一個袋子上面寫著乾燥劑、有毒之類的字你也許就不會對他感興趣了吧,這就是偽裝殼,把一種殼偽裝成其他殼,干擾殺毒軟體正常的檢測。
2.加花指令
加花是病毒免殺常用的手段,加花的原理就是通過添加加花指令(一些垃圾指令,類型加1減1之類的無用語句)讓殺毒軟體檢測不到特徵碼,干擾殺毒軟體正常的檢測。加花以後,一些殺毒軟體就檢測不出來了,但是有些比較強的殺毒軟體,像江民殺毒軟體,病毒還是會被殺的。這可以算是「免殺」技術中最初級的階段。
3.改程序入口點
4.改木馬文件特徵碼的5種常用方法(參見「修改內存特徵碼」)
5.還有其它的幾種免殺修改技巧
修改內存特徵碼:
1.直接修改特徵碼的十六進製法
2.修改字元串大小寫法
3.等價替換法
4.指令順序調換法
5.通用跳轉法
J. 源碼免殺是個什麼概念
一、什麼是免殺免殺,也就是反病毒(AntiVirus)與反間諜(AntiSpyware)的對立面,英文為Anti-AntiVirus(簡寫Virus AV),逐字翻譯為「反-反病毒」,我們可以翻譯為「反殺毒技術」。單從漢語「免殺」的字面意思來理解,可以將其看為一種能使病毒木馬避免被殺毒軟體查殺的技術。但是不得不客觀地說,免殺技術的涉獵面非常廣,您可以由此輕松轉型為反匯編、逆向工程甚至系統漏洞的發掘等其他頂級黑客技術,由此可見免殺並不簡單。
源碼免殺就是得到了程序源代碼裡面被殺的特徵碼 函數 在編譯出來的程序它比普通的免殺存活時間長上不少。