首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客进阶 → 文章内容

灰鸽子VIP2006终极免杀技术(二)--灰鸽子,VIP2006,终极,免杀,技术

作者:佚名  来源:网上收集  发布时间:2006-6-23 23:12:17
上节课我们把GETKEY.DLL免杀做完拉,现在我们该给MAINDLL.DLL做免杀了,我们先

来给他做文件免杀,如果文件免杀完成,我们再载入OLB内存中,用卡巴查杀,如果能不

被杀,那说明卡巴的文件病毒特征码就和文件一样大,好我们还是来定位MAINDLL。DLL

吧。先来一次大定位,下面看我操作吧,不打字拉,看我调CCL哦,第一次文件定位 ,我

们以生成500替换1000字节。因为MAINDLL.DLL文件600多K吧,为了节省时间,我们就定

位大一点,好拉定位完成,我们来杀毒。大家可以快进一下,因为杀毒有点慢,继续第2论

定位,再来一次8字节定位。刚才的32字节还没杀毒呢,继续杀毒,好结果终于出来拉,我

们用C32来搞跳转法。找这个000852D0,呵呵不好意思哈打错拉,因该打开这个哦,找到

啦,我们去下面找空隙,
000852CE: 8B55 F8 MOV EDX, [DWORD SS:EBP-8]
000852D1: 8B45 FC MOV EAX, [DWORD SS:EBP-4]
000852D4: E8 03FBFFFF CALL 00084DDC
-------------------------------------------------------JMP 000852D9
新入口点 00085C10 跳转法完毕,我们保存一下,查毒,文件查杀已经过拉,我们来内存

查杀。哈哈内存也过拉,现在我们要导回服务端,,,看看能不能上线。还是传到我地空

间,然后上虚拟主机试验。呵呵捎等一下,有时候就这样,OK上来拉,速度有点慢哦,

耐心等一下吧,虚拟主机慢啊,,,大家可以快进一下哦。下面做的就是测试能不能上

线拉,把鸽子VIP2006打开,等待上线。消失了,看看能上线吧?OK可以上线,这节课

到此吧,下节课讲服务端免杀。

[] [返回上一页] [打 印]
  • 上一篇文章:灰鸽子VIP2006终极免杀技术(三)--灰鸽子,VIP2006,终极,免杀,技术
  • 下一篇文章:灰鸽子VIP2006终极免杀技术(一)--灰鸽子,VIP2006,终极,免杀,技术

  • 相关文章:
  • 灰鸽子VIP2006终极免杀技术(一)--灰鸽子,VIP2006,终...
  • 灰鸽子VIP2006终极免杀技术(二)--灰鸽子,VIP2006,...
  • 灰鸽子VIP2006终极免杀技术(三)--灰鸽子,VIP2006,终...
  • 黑客教程之灰鸽子VIP2006终极免杀技术--黑客,教程,灰...
  • 灰鸽子vip2006简单免杀--灰鸽子,vip2006,免杀
  • 木马免杀技术大盘点与杀毒软件设置--木马,免杀,技术...
  • 灰鸽子VIP2006服务端过各种杀毒软件的免杀教程--灰鸽...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号