首页
社区
课程
招聘
[求助]怎么让WIN32程序不报毒?套一层C++外壳可以吗?
发表于: 2014-12-26 13:32 6488

[求助]怎么让WIN32程序不报毒?套一层C++外壳可以吗?

2014-12-26 13:32
6488
现在连加壳的程序,360都会报毒把,那么用WIN32汇编写的程序如何不报毒呢,用C++写个加载器可以吗?完全不让EXE程序释放出来,直接自己加载。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 244
活跃值: (454)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
交保护费。
2014-12-26 13:39
0
雪    币: 110
活跃值: (527)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
ls靠谱
2014-12-26 14:04
0
雪    币: 25
活跃值: (477)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
4
能交得起保护费还说这些干嘛
2014-12-26 14:09
0
雪    币: 351
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
一般的程序也不会报吧 关键是你写的程序本身
2014-12-26 14:12
0
雪    币: 188
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
报毒应该是检测到这个程序里面含有病毒特征码,不知这样理解对不对。具体可以看下这本书:黑客免杀攻防(任晓晖)。
2014-12-26 14:15
0
雪    币: 168
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不一定是检测到特征码,杀毒软件无法unpack的时候也会报packed
2014-12-26 14:41
0
雪    币: 188
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
嗯,这倒也有可能。
2014-12-26 15:00
0
雪    币: 209
活跃值: (143)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
用数字签名吧。

一味的做免杀也够累的,费尽心机做出来了,杀软一更新,又废了。再一个,如果你做的事就是和病毒有一定相似性的事,那么很难找到一种简单有效的方法过杀软,简单有效的方法杀软的开发者也都知道,早就封堵了。
2014-12-26 15:31
0
雪    币: 25
活跃值: (477)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
10
我说这个东西的意思是,很多程序杀软是没办法处理的,所以只好一股脑全报成病毒,这就是误报
2014-12-27 00:23
0
游客
登录 | 注册 方可回帖
返回
//