首页
社区
课程
招聘
资源RC文件嵌入dll文件被认出是病毒咋办
发表于: 2011-3-18 12:31 9940

资源RC文件嵌入dll文件被认出是病毒咋办

2011-3-18 12:31
9940
【求助】IBR_DLL                BIN     DISCARDABLE     "..\\..\\binX\\DASnSter.dll"
资源RC文件嵌入dll文件被认出是病毒咋办

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (29)
雪    币: 517
活跃值: (35)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
既然已经被“认出”,就别做伤天害理的事了!
2011-3-18 13:33
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
简单加个密啊~
2011-3-18 16:42
0
雪    币: 27
活跃值: (90)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
既然已经被“认出”,就别做伤天害理的事了!
2011-3-18 20:26
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
因为两个PE头
2011-3-19 10:05
0
雪    币: 209
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
既然已经被“认出”,就别做伤天害理的事了!
2011-3-19 10:14
0
雪    币: 851
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7

既然已经被“认出”,回头是岸啊!
2011-3-19 10:27
0
雪    币: 677
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
回头是岸啊!11
2011-3-19 10:30
0
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
干  干脆别吃饭得了
2011-3-20 12:59
0
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
什么 都要寻求突破
2011-3-20 13:02
0
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
11
把DLL拆分成几个资源,释放后自己合并。5楼说有两个PE头,那你把PE头简单处理一下。
2011-3-20 15:11
0
雪    币: 55
活跃值: (75)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
12
不用资源,以数组的形式加密后存放呗。
2011-3-21 13:04
0
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
在哪里放啊 我放进去 无法识别 能给出具体实现方法不
2011-3-23 14:59
0
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
14
自己再顶顶自己再顶顶
2011-3-24 07:41
0
雪    币: 19
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
摸掉pe和mz标志试试
2011-3-24 08:16
0
雪    币: 55
活跃值: (75)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
16
放入数组中,这个数组放在哪里就是你的事情了撒~
2011-3-24 10:51
0
雪    币: 369
活跃值: (233)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
如果是根据文件内容被查杀,那随便把文件加密异或不就完了...

如果是释放这个动作被和谐了,那就没办法了.....
2011-3-24 11:21
0
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
18
估计是PE文件查杀  加个密呗
2011-3-24 11:25
0
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
19
老大 咋文件加密异或 啊 能给出具体实现代码吗
2011-3-25 08:27
0
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
20
怎么加密啊能给下具体代码吗
2011-3-25 08:27
0
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
21
老大 咋文件加密异或 啊 能给出具体实现代码吗
2011-3-25 08:29
0
雪    币: 367
活跃值: (20)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
22
抹掉DOS头标记和PE头标记,释放时加上
2011-3-28 13:16
0
雪    币: 242
活跃值: (418)
能力值: ( LV11,RANK:188 )
在线值:
发帖
回帖
粉丝
23
把PE头和屁股调换下位置,然后把胸和大腿调换下位置,换啊换啊不同方式的换几次就不认识资源了。不过我觉得导入表和API里被杀的更多,用native 的API自己把要用的那些API都warpper实现可能有效
2011-3-29 19:56
0
雪    币: 54
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
资源部分加密,在适当的载入资源的时候解密,应该可以过的,俺也曾经遇到过类似的问题。
2011-3-29 21:39
0
雪    币: 40
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
25
抹掉是可以 可是怎么再找回来啊  释放的时候肯定要恢复啦 请高手指教
2011-3-30 21:45
0
游客
登录 | 注册 方可回帖
返回
//