有关做免杀修改特征码的疑虑?

[复制链接]
查看11 | 回复4 | 2009-4-27 22:12:33 | 显示全部楼层 |阅读模式
方法一:直接修改特征码的十六进制法
方法二:修改字符串大小写法
方法三:等价替换法
方法四:指令顺序调换法
方法五:通用跳转法
方法六:用00填充法
这是最常用的几种方法!我搞不懂的是,在特征码是什么的情况,才用某一种方
法修改!
打个比方:比方说特征码可以用00填充,特征码在什么样的情况下可以用00填充
?在比方说特征码可以用通用跳转法,那特征码是什么样的情况下用跳转法呢?
希望有高手能对我这个小菜一一说明,最好有视频或教程!

回复

使用道具 举报

千问 | 2009-4-27 22:12:33 | 显示全部楼层
我没用过你说的第一种方法,! 第二种方法:用C32打开,在它的右边写函数的地方,如果是输出表输入表的话就不能改,得用其他方法,改大小写是在不重要的地方才能改! 第三种方法:比如说OD打开,JE改JMP,因为他们都是跳转指令,所以他们的本质没变,都是跳转了的! 第四种方法:比如说用OD打开:其实这个方法没有什么正确不正确,都是靠经验,因为谁都不知道换了后他到底能不能运行,只能估计个大概吧! 第五种方法:这是免杀用到最多的办法,基本上是遇到特征大多数人都用这种方法,也就是把特征NOP掉然后把这个特征贴到个空白的地方!然后在原来NOP的这个地方用JMP跳到你把特征移到的哪个位子!然后再用个JMP跳回来! 第六种方法:说...
回复

使用道具 举报

千问 | 2009-4-27 22:12:33 | 显示全部楼层
实践实践 多试几次就行谁也不敢说在免杀的时候一次就成功毕竟远控什么样的都有...
回复

使用道具 举报

千问 | 2009-4-27 22:12:33 | 显示全部楼层
一般来说,用00填充,一般的程序都会出错的,有的还可以,你试下程序输入表的地方不能跳。跳转也不见得就能免杀的。...
回复

使用道具 举报

千问 | 2009-4-27 22:12:33 | 显示全部楼层
`````这个应该比较难`请教专业的热比较好...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行