---------------------------------
黑客动画吧 http://www.hack58.com
致力于中国最专业的黑客安全站点
黑客动画吧,有你更精彩
---------------------------------
大家好!我是"和平黑鸽",今天教大家黑防鸽子如何做免杀!
1. 先配置服务端
配置成功,我们先测试一下是否免杀,先更新一下杀软,OK,全
是新的,现在测试,卡巴及瑞星全杀!现在我们开始免杀
2. 加区
加区成功,接下来我们在新加的区段内手工加花
3. 加花
用OD载入,按Alt+M键,找到刚加的区段名guozj,记下地址:
004C2000,现在返回,把入口点记住:004A1E48(原入口点)
现在找到guozj区段,随便找一个新入口点,记下地址:004C2008 0000 ADD BYTE PTR DS:[EAX],AL
(新入口点)
现在加入一段花指令:
加花成功,保存文件
现在改文件入口点为新入口点,入口点更改成功,现在加花工
作结束,我们再做测试:卡巴过了,瑞星没过,接下来我们加壳
4. 加壳
加壳在功,我们再做测试,卡巴及瑞星全过了.
5. 测试上线及内存免杀
a.上线成功,卡巴没有报毒
b.瑞星没有报毒,成功
动画结束,教程中用到的工具大家可以向我索取或登陆灰鸽子爱
好者论坛下载