首页
社区
课程
招聘
[旧帖] [求助]过不了360的自启动 0.00雪花
发表于: 2011-11-1 22:10 1879

[旧帖] [求助]过不了360的自启动 0.00雪花

2011-11-1 22:10
1879
哎 做了360的免杀 但到现在都没过掉 上次听说RegisterServiceCtrlHandler方法能过  找了代码 最后 我靠 360居然提示有程序试图绕过加载服务 我晕!!!!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 273
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没辙了 可有大牛给个话啊
2011-11-1 22:13
0
雪    币: 128
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
我知道你知道我不知道百度也不知道
2011-11-1 22:20
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
真的做到免杀了啊
2011-11-1 22:27
0
雪    币: 273
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
老实说 大家还是进行源码免杀吧 我觉得360的特征码定位很难 我记得又一次定位到最后居然给定没了 当然了 还是被杀的

后来 我就用delphi修改原源码 360现在精明了 杀一些api 不过网上过这种方法很多啊 动态加载api嘛 就行了

哎 用用过不掉360的自启动 原来讲movefileex有戏  可是后来我发现 就扯淡  设置重启删除的话会加载注册表 一加载注册表就完了 360爆菊了

求正解???
2011-11-1 22:45
0
雪    币: 249
活跃值: (71)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
6
有云就别想什么免杀了,除非你能从内核找到漏洞或者是监控机制的问题
2011-11-1 22:54
0
雪    币: 273
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
bingo 是啊 我有好几次木马都被爆行为和木马相似 我就纳闷 原来是360的云上传鉴定 我用得是8.2版本 后来我想发 这到底是编译到哪儿报报可疑上传了 最后我发现我错了 md 就一个对话框都被爆可疑

哎 后来找了个 不被杀的一个壳给它加上了 我的个去 不报可疑  就不上传了

嘿嘿 过了
2011-11-1 22:59
0
雪    币: 198
活跃值: (103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
过的360有什么难的 哎! 云能杀正常程序吗?
2011-11-1 23:22
0
雪    币: 581
活跃值: (149)
能力值: ( LV12,RANK:600 )
在线值:
发帖
回帖
粉丝
9
有漏洞的,慢慢找
2011-11-1 23:55
0
游客
登录 | 注册 方可回帖
返回
//