首 页
┆
源码下载
┆
IT学院
┆
字体下载
┆
模板下载
┆
源码发布
┆
广告合作
┆
网站地图
┆
虚拟主机
┆
中文域名
►
设为首页
►
加入收藏
►
联系我们
源码下载
>>
ASP源码
|
PHP源码
|
ASP.net源码
|
JSP源码
|
CGI源码
|
VC/C++源码
|
VB源码
|
Delphi源码
|
Flash源码
文章学院
>>
网络编程
|
网页设计
|
图形图象
|
数据库
|
服务器
|
网络媒体
|
网络安全
|
操作系统
|
办公软件
|
软件开发
|
黑客知识
字体下载
>>
精制字体
|
非英字体
|
艺术字体
|
著名字体
|
哥特式
|
简单字体
|
手写体
|
节假日
|
图案字体
|
精度像素
|
中文字体
模板下载
>>
企业门户
|
数码网络
|
休闲娱乐
|
影视音乐
|
旅游名胜
|
文化艺术
|
电子商务
|
个性展示
|
登陆导航
|
Flash模板
源码搜索
文章搜索
字体搜索
模板搜索
►►
您当前的位置:
源码园
→
IT学院
→
黑客知识
→
黑客进阶
→ 文章内容
灰鸽子VIP2006终极免杀技术(二)--灰鸽子,VIP2006,终极,免杀,技术
作者:佚名 来源:网上收集 发布时间:2006-6-23 23:12:17
上节课我们把GETKEY.DLL免杀做完拉,现在我们该给MAINDLL.DLL做免杀了,我们先
来给他做文件免杀,如果文件免杀完成,我们再载入OLB内存中,用卡巴查杀,如果能不
被杀,那说明卡巴的文件病毒特征码就和文件一样大,好我们还是来定位MAINDLL。DLL
吧。先来一次大定位,下面看我操作吧,不打字拉,看我调CCL哦,第一次文件定位 ,我
们以生成500替换1000字节。因为MAINDLL.DLL文件600多K吧,为了节省时间,我们就定
位大一点,好拉定位完成,我们来杀毒。大家可以快进一下,因为杀毒有点慢,继续第2论
定位,再来一次8字节定位。刚才的32字节还没杀毒呢,继续杀毒,好结果终于出来拉,我
们用C32来搞跳转法。找这个000852D0,呵呵不好意思哈打错拉,因该打开这个哦,找到
啦,我们去下面找空隙,
000852CE: 8B55 F8 MOV EDX, [DWORD SS:EBP-8]
000852D1: 8B45 FC MOV EAX, [DWORD SS:EBP-4]
000852D4: E8 03FBFFFF CALL 00084DDC
-------------------------------------------------------JMP 000852D9
新入口点 00085C10 跳转法完毕,我们保存一下,查毒,文件查杀已经过拉,我们来内存
查杀。哈哈内存也过拉,现在我们要导回服务端,,,看看能不能上线。还是传到我地空
间,然后上虚拟主机试验。呵呵捎等一下,有时候就这样,OK上来拉,速度有点慢哦,
耐心等一下吧,虚拟主机慢啊,,,大家可以快进一下哦。下面做的就是测试能不能上
线拉,把鸽子VIP2006打开,等待上线。消失了,看看能上线吧?OK可以上线,这节课
到此吧,下节课讲服务端免杀。
[] [
返回上一页
] [
打 印
]
上一篇文章:
灰鸽子VIP2006终极免杀技术(三)--灰鸽子,VIP2006,终极,免杀,技术
下一篇文章:
灰鸽子VIP2006终极免杀技术(一)--灰鸽子,VIP2006,终极,免杀,技术
相关文章:
灰鸽子VIP2006终极免杀技术(一)--灰鸽子,VIP2006,终...
灰鸽子VIP2006终极免杀技术(二)--灰鸽子,VIP2006,...
灰鸽子VIP2006终极免杀技术(三)--灰鸽子,VIP2006,终...
黑客教程之灰鸽子VIP2006终极免杀技术--黑客,教程,灰...
灰鸽子vip2006简单免杀--灰鸽子,vip2006,免杀
木马免杀技术大盘点与杀毒软件设置--木马,免杀,技术...
灰鸽子VIP2006服务端过各种杀毒软件的免杀教程--灰鸽...
关于本站
-
网站帮助
-
广告合作
-
下载声明
-
友情连接
-
网站地图
-
源码发布
Copyright © 2003-2009
Ymyasp
.Com
. All Rights Reserved .
备案序号:粤ICP备07029071号