找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 668|回复: 1

免杀技术

[复制链接]

2

主题

0

回帖

4

牛毛

初生牛犊

积分
5
发表于 2009-8-13 22:37:12 | 显示全部楼层 |阅读模式 来自 山东省
一.关于免杀的来源
很简单啊,不就是让你的武器更尖锐啊!~哈哈[s:157]
二.什么叫免杀和查杀
可分为二类:
1.文件免杀和查杀:不运行程序用杀毒软件进行对该程序的扫描,所得结果。
2.内存的免杀和查杀:判断的方法1>运行后,用杀毒软件的内存查杀功能.
2>用OD载入,用杀毒软件的内存查杀功能.
三.什么叫特征码
1.含意:能识别一个程序是一个病毒的一段不大于64字节的特征串.
2.为了减少误报率,一般杀毒软件会提取多段特征串,这时,我们往往改一处就可达到
免杀效果,当然有些杀毒软件要同时改几处才能免杀.(这些方法以后详细介绍)
3.下面用一个示意图来具体来了解一下特征码的具体概念
四.特征码的定位与原理
1.特征码的查找方法:文件中的特征码被我们填入的数据(比如0)替换了,那杀毒软
件就不会报警,以此确定特征码的位置
2.特征码定位器的工作原理:原文件中部分字节替换为0,然后生成新文件,再根据杀
毒软件来检测这些文件的结果判断特征码的位置
五.认识特征码定位与修改的工具
1.CCL(特征码定位器)
2.OOydbg (特征码的修改)
3.OC用于计算从文件地址到内存地址的小工具.
4.UltaEdit-32(十六进制编辑器,用于特征码的手工准确定位
本文来自: 牛站长论坛(WwW.NB5.Cn) 详细出处参考:http://www.nb5.cn/thread-305770-1-1.html

4

主题

39

回帖

42

牛毛

初生牛犊

积分
42
发表于 2009-8-14 11:24:47 | 显示全部楼层 来自 江苏省镇江市
支持下
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 13:20 , Processed in 0.367686 second(s), 38 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表