首页
社区
课程
招聘
对360杀毒的简单接触及初步分析
发表于: 2010-9-26 11:33 7588

对360杀毒的简单接触及初步分析

2010-9-26 11:33
7588
应朋友要求,做个360的免杀。在定位过程中,发现一些360的特征码取法。[br/]a,关键串如"system32","virus"特别敏感,易被抓作特征码。[br/]b,文件优化杀的特别变态。加入了自定义入口点,然后取得模块句柄、命令行作WinMain参数易被杀。NOWIN98模式编译亦杀,自定义对齐为特定值亦杀。[br/]c,杀BIN资源,在特定位置存在特定长度的BIN资源,杀无赦,即使BIN和本程序代码全是NOP『待续…』

[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费
支持
分享
最新回复 (10)
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
360嘛.
2010-9-26 12:56
0
雪    币: 118
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
宁杀错1万不放1个。
2010-10-3 18:02
0
雪    币: 90
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
潜力贴留名.Opera插图补丁.字数补丁..
2010-10-4 00:50
0
雪    币: 261
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
路过.....
2010-10-5 17:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我不太相信它!
2010-10-5 21:57
0
雪    币: 53
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
360杀毒不好用
2010-10-20 14:37
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
干嘛免杀,直接干掉它!!!
然后发表一下干掉的方法
然后。。。等着mj留言
2010-10-20 22:54
0
雪    币: 456
活跃值: (35)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
我自己用c++写的控制台程序,用来数学运算的,还被杀。
2011-3-16 17:38
0
雪    币: 121
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
针对小白用户,估计还挺有帮助的!
2011-3-18 14:44
0
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
添加垃圾代码,过360还是很容易的
2011-3-18 15:12
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册