首页
社区
课程
招聘
[求助]给EXE加了个*.DLL
发表于: 2009-12-2 12:21 2280

[求助]给EXE加了个*.DLL

2009-12-2 12:21
2280
本身A.EXE不会提示病毒,用PE-DIY Tools v1.10  把A.EXE 加了个Dll [Add shell Dll] 生成B.EXE .用360卫士查杀,B.EXE报有木马病毒。怎样才能解决 B.EXE 不报病毒.在A.exe加了dll的B.exe 后 。对其进行加壳,添加花指令,压缩过没有用,要么继续报毒,要么程序不能运行。希望高手指点迷津,给个思路。怎么隐藏特征码。注:加进去[Add shell Dll]的 DLL不会报病毒。谢谢各位了!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 166
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
把DLL放外边,或。。。。

增加区块!OD写入代码!在代码段找适当的地址,改一下CALL或跳转,后再转回!

push       esi
push       00C5E5D8                                      ;  DLL 名字地址
call          [<&KERNEL32.LoadLibraryA>]        ;  kernel32.LoadLibraryA
mov        esi, eax
push       00C5E600                                       ;  函数名字地址
push       esi
call          [<&KERNEL32.GetProcAddress>]    ;  kernel32.GetProcAddress
call          eax                                                  ;运行
push       esi
call         [<&KERNEL32.FreeLibrary>]
pop        esi
retn                                                                ;或jmp  ......
      很简单的,
       加区块用PE Tools v1.5之类的。尽量别用PE-DIY Tools v1.10  
     之后加壳;壳用普通壳ASProtect2.3就行!免得被杀!
2009-12-2 21:14
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
非常感谢 孑弈 给我提供方法。但是我用MyCCL找到了特征码并进行了修改,可以过360卫士,但不能过金山。
2009-12-2 22:38
0
雪    币: 166
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
好多壳都被杀!其实直接敲入代码就和原程序自己调用一样!最保险!
2009-12-3 18:02
0
游客
登录 | 注册 方可回帖
返回
//