首页
社区
课程
招聘
[旧帖] [求助][求助]难道真的有特征码反定位这种机制? 0.00雪花
发表于: 2011-9-2 16:14 1874

[旧帖] [求助][求助]难道真的有特征码反定位这种机制? 0.00雪花

2011-9-2 16:14
1874
最新遇到一个问题
用Uedit16进制编译文件的时候  有的地方改2字节即可免杀卡巴 但此时原文件(即未修改的文件)也被面纱了。。。
有些地方改2字节 卡巴还是会杀 而且原文件也会杀。。。
这些地方毫无规律(至少我看来)可循。。。并不是按区段划分的。。。
该怎么办。。。这样子的话无法面纱了啊。。。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 48
活跃值: (30)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
原文件也免了》?不会吧
2011-9-3 18:02
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
恩 真的 原文件也免了。。。没改过的。。。特别奇怪  不知道怎么回事。。。
2011-9-5 08:11
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个偶也不会啊
2011-9-5 08:48
0
雪    币: 4
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
... 有这么神奇吗? 没遇到过
2011-9-5 09:07
0
雪    币: 4
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
你把文件复制到虚拟机去改, 看原文件还能免杀?
2011-9-5 09:09
0
雪    币: 94
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
个人认为特征码定位仍然采用了类似二分法或更好的算法进行定位
2011-9-5 09:34
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我就是在虚拟机里做的 只是在这台机器上免了 搬到其他机器上一样行不通。。。
2011-9-5 18:57
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
然后呢?~~~~~~~~~~
2011-9-5 18:59
0
雪    币: 1
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
卡巴斯基采用了虚拟机技术 另外脱壳技术是世界上最强悍的
2011-9-5 19:36
0
雪    币: 27
活跃值: (671)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
11
藐视特征码免杀。。。。。。。。。
2011-9-5 19:36
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
那是不是加壳面纱完全过不了卡巴了。。。脱壳又很强悍 还会主动防御。。。。

肿么办。。。
2011-9-6 16:06
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
哥 那用什么办法面纱 ?

虚心求指教  !
2011-9-6 16:08
0
游客
登录 | 注册 方可回帖
返回
//