首页
社区
课程
招聘
求助内存特征码查找
发表于: 2005-12-7 16:29 9399

求助内存特征码查找

2005-12-7 16:29
9399
我一个木马文件已经做到免杀了,可在内存中老是被查出有病毒
该用什么软件定位内存特征码,使他免杀啊

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 671
活跃值: (723)
能力值: ( LV9,RANK:1060 )
在线值:
发帖
回帖
粉丝
2
关掉防火墙,

偶也不会的,来灌水
2005-12-7 16:53
0
雪    币: 287
活跃值: (102)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
3
还要做内存免杀
2005-12-10 11:18
0
雪    币: 238
活跃值: (326)
能力值: ( LV12,RANK:450 )
在线值:
发帖
回帖
粉丝
4
先查出是什么病毒,然后到这家查病毒的公司的网站(或别的什么网站)上去查找该病毒的特征码,然后在内存中找到这段特证码,分析是什么代码或数据产生的,然后修改你的木马程序,让他不产生这样的特征代码,然后就OK了。
2005-12-10 17:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
AVfuck + 杀毒软件
可以查找特征码
不过不是很好用
2005-12-11 11:15
0
雪    币: 255
活跃值: (207)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
6
修改内存特征码呗.现在大多内存查杀都是读EXE内存真实OFFSET实现的,所以要么改变代码,要么不让它读你的内存。
2005-12-11 11:24
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
新版本的ccl可以做到内存免杀,你试试.
2005-12-11 20:12
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
内存免杀比较麻烦,一个就是用ccl中的手工法(内存),还有就是自己手动改码,一段一段比较麻烦,但是效果比较好,改一个都要用OD载入然后内存杀毒
2005-12-11 20:22
0
雪    币: 272
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
最初由 tiresome 发布
我一个木马文件已经做到免杀了,可在内存中老是被查出有病毒
该用什么软件定位内存特征码,使他免杀啊

将软件分成一块块的,然后看这些杀软杀哪些,这样循环试试
2005-12-11 20:58
0
游客
登录 | 注册 方可回帖
返回
//