首页
社区
课程
招聘
[旧帖] [讨论]免杀问题:输出表的ServiceMain 0.00雪花
发表于: 2010-6-12 14:28 1732

[旧帖] [讨论]免杀问题:输出表的ServiceMain 0.00雪花

2010-6-12 14:28
1732
我在做gh0st免杀的时候,发现 瑞星 杀服务输出表的ServiceMain函数入口,不管怎么移动ServiceMain,都被杀,网上找了一些资料。好像只有“ServiceMain输出函数名”加密方法可以解决。可我分析了一下系统其它类似服务dll的输出表,发现他们都有ServiceMain这个输出函数,用瑞星杀他们,都没报为病毒。

瑞星是不是在这里面有其它判断条件呢

有无经验的朋友都来交流一下

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 20
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不懂,关注中。。。。。

革命尚未成功,同志仍需努力!
2010-6-12 14:37
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你应该把servicemain保护起来,重新检测免杀点。servicemain是很多正常文件都会用的函数
2010-6-12 15:14
0
雪    币: 127
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
能不能说得更具体一点,怎么个保护法。

我在输出表添加了很多无用的导出函数,build完后,在导出函数函数表中,ServiceMain处在这几个无用导出函数的中间,但是还是被杀,所以搞不太明白怎么回事。
2010-6-12 23:06
0
雪    币: 127
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
能不能说得更具体一点,怎么个保护法。

我在输出表添加了很多无用的导出函数,build完后,在导出函数函数表中,ServiceMain处在这几个无用导出函数的中间,而且我也在ServiceMain函数里面,添加很多无用代码,但是还是被杀,所以搞不太明白怎么回事。
2010-6-12 23:06
0
雪    币: 30
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
不懂这是个问题
2010-6-29 13:52
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主悬赏吧,我做过gh0st瑞星免杀知道是怎么回事,呵呵。杀的不是servicemain
2010-6-30 10:14
0
游客
登录 | 注册 方可回帖
返回
//