[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最初由 Winter-Night 发布改一下代码~
最初由 fly 发布VMProtect如果你会用
最初由 xxy19804 发布那也得有原代码才成,改特征码我倒是会,不过没意思,我就是想研究研究通过加壳方式不让杀毒软件查杀,特别是mcafee,杀壳杀的好恐怖
最初由 xxxyyyzzz0 发布McAfee可不是脱壳,脱壳最强的是KAV,McAfee只是对某些病毒的不可压缩部分比较敏感而已,特别是Delphi的程序,对加壳的国产木马有很强的杀伤力(国内N多木马都是Delphi的)。而小型的ASM、VC木马用很普通的壳(UPX、ASPack除外)就能PASS了。对灰鸽子加壳,PECompact最大压缩就能PASS,Xtreme-Protector、ASProtect、Armadillo反而被杀