WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 3548查看
  • 7回复

主题

好友

248

积分

中级会员

发表于 2009-7-20 09:49:50 |显示全部楼层
为什么这么说,因为我经常在做免杀,突然想到了一个问题可能导致现今的免杀技术都是失败的,你辛辛苦苦所做的免杀只是在给杀毒软件公司增加业绩!!
  
    为什么我们做的免杀会很快又被杀掉?你们想过这个问题吗?每天有那么多人在做免杀,那么每天产生的新木马至少有100.。。。。 吧,杀毒软件公司哪有那么多精力去发现?现在的

木马的伪装技术都达到登峰造极的地步了,平我们手动去发现是非常难的,所以上报后被杀毒软件发现查杀的可能性不是很大。

    关键点:“杀毒软件有隐藏特征码”,所谓的隐藏特征码就是为了防止我们做免杀,大多的免杀都是采用的定位修改特征码,加花指令,加壳等等。想一想我们做免杀的过程,第一步定位特征码,利用MyCCL?怎么定位,用到杀毒软件了吧,当我们准确定位完毕后,经过修改免杀了,其实杀毒软件不傻,他留了一手,其实他还是能够查出我们的木马的,只是它不杀,而是通过网络上报(有人说:我不连网不行啊!但是你把马挂到别人机子上别人能不连网吗?他那里的杀毒软件照样不会杀你的木马,而是悄悄上报!)这样我们暂时的免杀很快就会再次被杀毒软件杀掉。


怎么办?!!


是该想新方法的时候了,不要再白费劲了,定位特征码免杀的时代过去了!!!


这其实还没有得到证实,只是个人猜想!希望大家讨论。

主题

好友

1022

积分

金牌会员

发表于 2009-10-30 22:17:49 |显示全部楼层
来学习学习看看
回复

使用道具 举报

主题

好友

920

积分

高级会员

发表于 2009-12-31 20:19:10 |显示全部楼层
到了高手`区1个都看不懂郁闷啊`
回复

使用道具 举报

主题

好友

2592

积分

荣誉贵宾

发表于 2010-1-24 17:55:26 |显示全部楼层
看帖回帖拿分走人~~~~~~~~
回复

使用道具 举报

主题

好友

166

积分

注册会员

发表于 2010-1-29 23:34:04 |显示全部楼层
我什么都不懂郁闷
回复

使用道具 举报

主题

好友

10

积分

新手上路

发表于 2010-2-4 15:01:29 |显示全部楼层
新手不太懂,希望LZ帮我做下免杀。我QQ123817335
回复

使用道具 举报

主题

好友

422

积分

中级会员

发表于 2010-4-23 23:34:16 |显示全部楼层
其实也不用灰心 杀毒公司也会给小黑一条路的  别忘了是谁养活他们的!
说下免杀技术吧! 关于定位特征码技术虽然说是过时了,但他不也是做免杀一个不可缺少的环节吗!
只要你全面掌握免杀技术 那么你永远走在杀毒软件的前面!
呵呵  我也是菜鸟 共同研究吧!
回复

使用道具 举报

主题

好友

40

积分

新手上路

发表于 2010-4-25 11:01:25 |显示全部楼层
很高兴你和我想到了同一点上,我也支持下同行!
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-4 16:44 , Processed in 0.066945 second(s), 16 queries .

返回顶部