首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
[讨论]免杀问题:输出表的ServiceMain
0.00雪花
发表于: 2010-6-12 14:28
1761
[旧帖]
[讨论]免杀问题:输出表的ServiceMain
0.00雪花
yugangyi
2
2010-6-12 14:28
1761
我在做gh0st免杀的时候,发现 瑞星 杀服务输出表的ServiceMain函数入口,不管怎么移动ServiceMain,都被杀,网上找了一些资料。好像只有“ServiceMain输出函数名”加密方法可以解决。可我分析了一下系统其它类似服务dll的输出表,发现他们都有ServiceMain这个输出函数,用瑞星杀他们,都没报为病毒。
瑞星是不是在这里面有其它判断条件呢
有无经验的朋友都来交流一下
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
cblcbl
雪 币:
20
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
127
粉丝
0
关注
私信
cblcbl
2
楼
不懂,关注中。。。。。
革命尚未成功,同志仍需努力!
2010-6-12 14:37
0
winsee
雪 币:
40
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
68
粉丝
0
关注
私信
winsee
3
楼
你应该把servicemain保护起来,重新检测免杀点。servicemain是很多正常文件都会用的函数
2010-6-12 15:14
0
yugangyi
雪 币:
127
活跃值:
(40)
能力值:
( LV6,RANK:90 )
在线值:
发帖
7
回帖
48
粉丝
0
关注
私信
yugangyi
2
4
楼
能不能说得更具体一点,怎么个保护法。
我在输出表添加了很多无用的导出函数,build完后,在导出函数函数表中,ServiceMain处在这几个无用导出函数的中间,但是还是被杀,所以搞不太明白怎么回事。
2010-6-12 23:06
0
yugangyi
雪 币:
127
活跃值:
(40)
能力值:
( LV6,RANK:90 )
在线值:
发帖
7
回帖
48
粉丝
0
关注
私信
yugangyi
2
5
楼
能不能说得更具体一点,怎么个保护法。
我在输出表添加了很多无用的导出函数,build完后,在导出函数函数表中,ServiceMain处在这几个无用导出函数的中间,而且我也在ServiceMain函数里面,添加很多无用代码,但是还是被杀,所以搞不太明白怎么回事。
2010-6-12 23:06
0
wantnini
雪 币:
30
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
5
回帖
21
粉丝
0
关注
私信
wantnini
6
楼
不懂这是个问题
2010-6-29 13:52
0
隐刀
雪 币:
12
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
3
回帖
13
粉丝
0
关注
私信
隐刀
7
楼
楼主悬赏吧,我做过gh0st瑞星免杀知道是怎么回事,呵呵。杀的不是servicemain
2010-6-30 10:14
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
yugangyi
2
7
发帖
48
回帖
90
RANK
关注
私信
他的文章
[讨论]关于QQ2013正式版盗号
38228
[讨论]关于黑防界的信任问题
2592
[转帖]MFC库文档标题更新栈溢出漏洞
4541
[原创]瑞星ServiceMain免杀所想
5334
[原创]TDI Object hook
4172
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部