能力值:
( LV2,RANK:10 )
|
-
-
26 楼
新手学习。
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
内存加载很多带参数的程序时,很多程序执行结果异常,不知道怎么回事
|
能力值:
( LV1,RANK:0 )
|
-
-
28 楼
求个github链接
|
能力值:
( LV9,RANK:140 )
|
-
-
29 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
还要进一步处理资源,例如图标,Version这些,这些也是杀毒软件紧盯的东西,shellcode代码最好每次变形中动态生成,否则经不起VM跑,对PE代码解包的执行也需要特殊处理
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
思路GET!
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
学习了 好评
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
|
能力值:
( LV8,RANK:130 )
|
-
-
34 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
请问,首部jmp存在的意义是什么呢?
|
能力值:
( LV3,RANK:20 )
|
-
-
36 楼
赞
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
时不时看看这篇文章,无奈技术有点次,写不出来文中所述的东西啊。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
现在免杀都成玄学了, 同一个程序 编译后被误报 再次编译就不报了。。。。。。
|
能力值:
( LV5,RANK:70 )
|
-
-
39 楼
不太信能有这样的程序,靠壳子静态动态过免杀
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
现在的杀软大部分都是行为检测了吧!
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
# 例如正常软件会加商业保护壳,导致会受到商业壳的制约,无法将所有壳标记为病毒。 这句话有意思,意思是360还想把所有加商业壳识别不了的都杀了??????? 静态查杀没啥用,源码改改,再编译就随便过。 说实话360就是废物,内存检测基本等于没有,能不能像国外学学。
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
明说,你这加壳面对国外杀软的内存查杀没啥用的,你这里看扫描全过了,你本地下bitdefender,卡巴这些来试试,没你特征码当然不杀静态。 运行就没了,核心代码没变,加商业壳也过不了内存检测
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
icesnowwise
明说,你这加壳面对国外杀软的内存查杀没啥用的,你这里看扫描全过了,你本地下bitdefender,卡巴这些来试试,没你特征码当然不杀静态。
运行就没了,核心代码没变,加商业壳也过不了内存检测
你说的没错,WINDOWS自带的杀毒都带内存查杀了
|
能力值:
( LV5,RANK:60 )
|
-
-
44 楼
找到好帖子了!感谢分享! 隔了1年了,就算更新,时间也不算长,最重要的是思想,可以少走弯路。 收藏起来好好领悟!
|
能力值:
( LV1,RANK:0 )
|
-
-
45 楼
大佬 可以给份源码学习下么 775057900@qq.com 小白才起步 想参考代码学习下 只是学习绝无他用
|
能力值:
( LV1,RANK:0 )
|
-
-
46 楼
我有个exe文件需要做免杀,能帮忙吗?有酬谢
|
|
|