首页
社区
课程
招聘
修改特征码
发表于: 2005-8-1 14:19 7079

修改特征码

2005-8-1 14:19
7079

图中黄色的是需要修改的特征码,怎样在保证程序正常运行的情况下将他改变??????????

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
jmp到其他地方运行此代码
再retn
2005-8-1 15:22
0
雪    币: 214
活跃值: (86)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3
最初由 fly 发布
jmp到其他地方运行此代码
再retn

这个方法好像不行,修改特征码是为了躲避杀毒软件的追杀,JMP到其他地方再运行,可是代码没有变,还是会被杀的~
2005-8-1 18:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我已经试过了,JMP后可以躲过杀毒软件,但是运行会出错!!!!!
2005-8-1 18:47
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
5
都修到这里来了,杀毒软件监测软件行为,静态扫描即使躲过去,敏感操作也可能引发他的监测
2005-8-1 19:04
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
最讨厌你们这些修改特征码的,一点技术含量都没有。
2005-8-1 19:12
0
雪    币: 214
活跃值: (86)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
最初由 CoreWar 发布
最讨厌你们这些修改特征码的,一点技术含量都没有。


嘻嘻,是吗?我就怕你电脑里面已经被放了无数个被修改了特征码的木马哦~~~
哈哈哈,就你还不知道~

什么?你有RUIXING?金山?咔吧司机?NOTON?嘻嘻,全部都那我的木马没有办法~~

没有技术含量?你来个有技术含量的看看?

2005-8-1 20:42
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
8
(1)
〉〉〉〉〉〉〉〉〉〉〉〉〉〉
都修到这里来了,杀毒软件监测软件行为,静态扫描即使躲过去,敏感操作也可能引发他的监测
_____________________________@
nbw
NE365
〉〉〉〉〉〉〉〉〉〉〉〉〉〉
想知道杀毒软件怎么评价是否敏感操作的?

(2)
如果跳到其他空白地址,
add dword ptr ds:[5FD668],0A
NOP
NOP
SUB DWORD PTR DS:[5FD668],0B
然后返回
不知道是否能避过杀毒软件,没试过。
2005-8-1 22:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
将运算分步执行可以吗
2005-8-2 00:48
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
10
比如灰鸽子对某个注册表项进行操作,会被瑞星杀掉
2005-8-2 13:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
upm
11
最初由 lidazixun 发布


嘻嘻,是吗?我就怕你电脑里面已经被放了无数个被修改了特征码的木马哦~~~
哈哈哈,就你还不知道~

........


汗,他都不屑于写木马了
2005-8-2 13:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
只怕真的在做的时候,病毒的特征吗一段一段的,你这个怎么只有一条呀
2005-8-2 15:19
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
二楼的哥们,jmp 后在回来,80%就可以搞定,处理这个东西 ,不是说什么方法一定可行的,有的时候卡巴不杀了诺盾又来了,还有日本的 趋势。。。。。。。。。。总是要有耐心,更要胆大心细,,,,还在  加花的时候一定要加的有新意,要不然。。。。。。。。哈,如果你真的想让所有的杀毒软件都不杀你的马,哈你只有07%的希望能成功,因为你所要面对的杀毒软件太多了。。。。。。。。。。

如果我说的不对,你们可以当面骂       我QQ群::12471462
2005-8-2 15:31
0
游客
登录 | 注册 方可回帖
返回
//