【进入发布教程】 - 你是否也想展现自己才华,获得网友的追捧呢?赶快录制发布你的作品!
众所周知,传统特征码杀毒技术的工作流程是“截获-处理-升级”。这注定它要落后于木马。
为庆祝国庆,今天把我的免杀经验与大家分享。
与黑防版灰鸽子为例,步骤:
1、尽可能多定位原版被杀的特征码,并手动修改。NOP、大小转换、等效代换、移位等。
有些地方现在暂时不被定为特征码,但可能以后会,所以主要不出错,能改则改。
2、加花。最好自已写花,网上有很多加花器,个人喜爱SignFaker、D1S1G。加花后手动改花,不要让它 与别人一模要样。则否效果不好免杀不长。
3、加压缩壳和加密壳并尽可能多的手动修改壳。压缩前木马可能已经免杀,压缩后反而被杀,需要定位 并修改,很讨厌一些杀软主要查到是加壳的就说是病毒。
下面看操作: