首页
社区
课程
招聘
[讨论]初学者过360的一点总结
发表于: 2011-6-13 22:51 13373

[讨论]初学者过360的一点总结

2011-6-13 22:51
13373
在下初学者,针对360的免杀学到一些知识,不知对错,请高手指正
    1、360经常查杀版本信息,所以首先把免杀对象的版本信息删除或替换掉。
    2、通常采用特征码定位查杀的方法免杀。
    3、注意:一般情况下不能通过加壳、加花或者加密实现免杀,因为360都是中国人,而且是加密界顶尖高手的团队,一旦发现加壳、加花或者加密肯定过不了!
    希望能有一点用,主要是抛砖引玉,请高手指点!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 387
活跃值: (76)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
不是启发式+虚拟机+云么,简单的特征码能免杀?我不懂免杀,只是一问。
2011-6-13 22:56
0
雪    币: 270
活跃值: (97)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
3
很久之前接触过免杀,现在没有研究了
2011-6-13 23:05
0
雪    币: 127
活跃值: (40)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
特征码免杀容易

关键是过主防、过云
2011-6-13 23:58
0
雪    币: 1685
活跃值: (694)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
主防、云 也容易,要顾虑用户 XX空子可以钻的,比如说V校的原地绕圈,和ADDFILESIZE,等等..
2011-6-14 00:41
0
雪    币: 387
活跃值: (76)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
求解,什么是“原地绕圈”
2011-6-14 01:17
0
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
加壳的通杀。。
2011-6-14 07:29
0
雪    币: 183
活跃值: (1178)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
8
加壳免杀了才爽。
2011-6-14 09:14
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
9
孩子们别做病毒了,做外挂去吧.
2011-6-14 10:46
0
雪    币: 1602
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
数字不做游戏,企鹅做游戏,(*^__^*) 嘻嘻……
2011-6-14 11:28
0
雪    币: 673
活跃值: (278)
能力值: ( LV15,RANK:360 )
在线值:
发帖
回帖
粉丝
11
MessageBox("您正在运行360杀毒软件  可能会被报为病毒,请您先关闭360一小会 然后再运行")

关了360后赶紧挂驱动 进了R0就好说话了

V大说  用户会帮我们清理一切阻碍娱乐游戏的障碍
2011-6-14 15:21
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
360网镖如何过呢?
2011-6-14 22:29
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
加壳一般情况下是绝对过不了360的
2011-6-15 15:32
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我的免杀方法是做一个功能一样的程序出来用!
Dim a(0) as long
a(0)=&HC0EED0C5
debug.print a(0)
2011-6-16 16:51
0
雪    币: 81
活跃值: (55)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
15
去掉猥琐代码就是我的过360方法
2011-6-16 17:09
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
16
一等的牛盲!
2011-6-16 17:37
0
雪    币: 47
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
牛人们都说过360很简单,指点指点吧
2011-6-17 11:06
0
雪    币: 170
活跃值: (90)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
18
逛逛瞧瞧 看看
2011-6-17 14:46
0
雪    币: 94
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
360 HOOK了太多的函数了
2011-6-24 11:13
0
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
主要是云太历害了,天天免杀!才能真的免杀!
2011-6-24 14:55
0
雪    币: 217
活跃值: (77)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
这个好办只要你做到没次运行后 那个运行的程序的md5都变了 他至少不会直接提示是病毒,或木马,还有他云厉害你就把网卡设置成混浊模式阻止一切程序的收包 等你过了 XX后再恢复正常,以上纯属思路,前者已经成功实现,后者有待验证,如果有条件研究的可以把自己的程序的MD5值搞成和 瑞星 卡巴 等类似一样的看看 什么效果
2011-6-25 13:13
0
游客
登录 | 注册 方可回帖
返回
//