首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客进阶 → 文章内容

灰鸽子VIP2006终极免杀技术(三)--灰鸽子,VIP2006,终极,免杀,技术

作者:佚名  来源:网上收集  发布时间:2006-6-23 23:12:18
上面2节课已经完成服务端内核了,这节课主要给大家做服务端的免杀!OK。废话少说,

我们来做服务端免杀。先把上节课做的免杀的MAINDLL.DLL导入没有做免杀的服务端里,

大家看我来演示。我们先来一次大提定位吧,更新下病毒库,再准确的来一次定位,看到

了吧,还有2组,我们再来一次8字节定位,我们来修改0000BBB5这段中的8个字节。有

RETN的地方我们就不修改,把复制的这段NOP掉,然后去下面找程序空隙,OK汇编完

成,保存一下。

0000BBB8: 57 PUSH EDI
0000BBB9: 696E 5F 39780000 IMUL EBP,[ESI+5F],7839
0000BBC0: 53 PUSH EBX
0000BBC1: 6F OUTS DX,DWORD PTR ES:[EDI]
--------------------------------------------------0000BBC2
新如口点0000C1DE

用卡巴查杀一下,看看,呵呵看到了吧,不报毒了,我们再内存查杀一下,看看,有点卡,

耐心等待一下哦。看到了吧,内存也不报毒了,下面我们到虚拟主机上测试一下看看能不

能上线,先把做好的免杀服务端传到我的空间上去。去虚拟主机,启动有点慢。
去打开鸽子VIP2006等待上线哦,看看好了吧,消失了吧,看看虚拟主机的名字,

DATOU,我们去看看鸽子上线了吧?OK。可以啦,现在可以在卡巴的眼皮下运行了,

本教程到此结束,关于卡巴的终极免杀技术就到此吧,希望大家能学会。本动画只为学习,

请勿做违法的事哦,呵呵。以后我会陆续发布瑞星,江民,诺吨,金山,安博士,等杀毒

软件的完全免杀教程。希望大家关注。
[] [返回上一页] [打 印]
  • 上一篇文章:关于SQL注入过滤关键字的渗透--SQL,注入,过滤关键字,渗透
  • 下一篇文章:灰鸽子VIP2006终极免杀技术(二)--灰鸽子,VIP2006,终极,免杀,技术

  • 相关文章:
  • 灰鸽子VIP2006终极免杀技术(一)--灰鸽子,VIP2006,终...
  • 灰鸽子VIP2006终极免杀技术(二)--灰鸽子,VIP2006,...
  • 灰鸽子VIP2006终极免杀技术(三)--灰鸽子,VIP2006,终...
  • 黑客教程之灰鸽子VIP2006终极免杀技术--黑客,教程,灰...
  • 灰鸽子vip2006简单免杀--灰鸽子,vip2006,免杀
  • 木马免杀技术大盘点与杀毒软件设置--木马,免杀,技术...
  • 灰鸽子VIP2006服务端过各种杀毒软件的免杀教程--灰鸽...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号