找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 395|回复: 0

懒人快速免杀

[复制链接]

31

主题

154

回帖

256

牛毛

一级牛人

积分
256
发表于 2009-4-6 12:07:57 | 显示全部楼层 |阅读模式 来自 山东省滨州市
申明:此原创综合了免杀技术各位前辈高手的相关技术.并且本人很懒,坚决反对无休止的定位特征码,定完这个定那个,要定过世界反毒网,估计下辈子不知道是否能行,呵呵废话多了!下面开始思路.
  1:生成无壳木马服务端(地球人都知道)
  2:去头加花,要求,新建区段,把原入口写入新区段,然后再建区段,再建新头,跳回新区段的老入口,就是头前头,然后老入口不要直接回执行,再跳入空白处再加花指令,然后再回去原执行处,这样就完成了去头加花头前头,头后头,头前头和原头都是新区段,而且不是同区段.
  3:再次用软件加密加花,可以多次加,只要程序可以正常运行就行.到这里基本已经过了主流全部国内杀软了,包括瑞内.
  4:加壳,不需要加乱七八糟的壳,随便主流压缩壳就行,但是要重复加壳.加完后再把加过壳的程序去头加花头前头,头后头,这样就壳变型了.要注意的是程序可正常执行就可以了.
  5:资源重建
  6:再次加壳,一般主流压缩壳就行,双壳,注意不要用前面加过的壳就行,乱七八糟的壳别用,用了反而会被杀软杀,不是杀你程序,而是杀壳,不信你试试!
  7:再次带壳去头加区段加花,头前头,头后头.
  8:资源重建
  9:加个普通压缩壳,双壳单壳随便!
  10:丢世界反毒网上试试,注意把锁关上,distribute也关上,如果不关等于上报![www.virustotal.com]
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-29 03:29 , Processed in 0.139743 second(s), 31 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表