首页
社区
课程
招聘
未解决 有哪些免杀技术? 请前辈支个招!(已解决)
发表于: 2020-11-24 15:49 4771

未解决 有哪些免杀技术? 请前辈支个招!(已解决)

2020-11-24 15:49
4771

有哪些免杀技术?做过免杀的支个招就可以了!

具体实现细节,我自己去收集资料和研究! 我感激不尽!


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

最后于 2020-11-24 17:25 被低调putchar编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (14)
雪    币: 2674
活跃值: (2304)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
这块我以前没有接触过!只有不断研究慢慢反复调试了,搜了下网上:
自写壳
加花
有源码的情况下还可以修改源码
修改特征码指令
修改字符串
....
哦哟!完全盲区,够得研究尝试哦!这块研究出来估计以后用处很大!先从学习免杀工具开始,熟练了再逆向调试学习里面的思路!这块够得学!对!方法思路明确了!后续就这么不断反复试验总结....
我够得学!
2020-11-24 17:09
0
雪    币: 2674
活跃值: (2304)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
好了!知道方法了。我逐渐尝试!
2020-11-24 17:26
0
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
请问有签名的软件,也会被杀吗?
2020-11-24 22:16
0
雪    币: 2674
活跃值: (2304)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
敏而好学 请问有签名的软件,也会被杀吗?
正规签名不会被杀。不过有些特殊地方不能用签名,所以我需要把免杀那块掌握下。以前没搞过这块,后续用到的机会较多,需要掌握下,还够得掌握!
2020-11-24 22:44
0
雪    币: 1041
活跃值: (733)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
面杀是啥
2020-11-24 23:11
0
雪    币: 2674
活跃值: (2304)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
7
主要是网络靶场的靶标机恶意代码攻击要用到!作实战演练。又不是见不得人的事情!
2020-11-25 00:09
0
雪    币: 2674
活跃值: (2304)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
敏而好学 请问有签名的软件,也会被杀吗?
正规数字签名+免杀认证应该不会杀了,除非中间环节出了什么问题。但这样的话,靶场还有什么演练意义?
2020-11-25 00:13
0
雪    币: 1556
活跃值: (310)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
9
以前是加壳,现在只要加壳就杀
2020-11-25 08:44
0
雪    币: 1465
活跃值: (14637)
能力值: ( LV12,RANK:380 )
在线值:
发帖
回帖
粉丝
10
建议去看 大二学生 发的几篇病毒分析帖子,新人入门挺有用的
2020-11-25 09:35
0
雪    币: 2674
活跃值: (2304)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
11
SSH山水画 建议去看 大二学生 发的几篇病毒分析帖子,新人入门挺有用的

嗯!他对病毒行为的分析思路比较清晰!云平台靶场的靶标机里面有些要装杀软提高难度。所以除了恶意代码那块外,还有免杀那块,我逐步研究吧!

最后于 2020-11-25 11:11 被低调putchar编辑 ,原因:
2020-11-25 10:28
0
雪    币: 210
活跃值: (1627)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
现在二进制方向尤其是native 方向免杀已经越来越麻烦了,如果希望立竿见影建议去关注一下无文件,powershell这一块,这一块也就一两年时间,稍微混淆下都能过,原生c和c++已经被吃干净了感觉太难了
2020-11-25 10:40
0
雪    币: 2674
活跃值: (2304)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
13
wx_0xC05StackOver 现在二进制方向尤其是native 方向免杀已经越来越麻烦了,如果希望立竿见影建议去关注一下无文件,powershell这一块,这一块也就一两年时间,稍微混淆下都能过,原生c和c++已经被吃干净了感觉太 ...
谢谢!我逐步来!
2020-11-25 11:12
0
雪    币: 223
活跃值: (3950)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
现在都用peloader了,用gcc写个外壳然后内存加载程序
2020-11-27 05:29
0
游客
登录 | 注册 方可回帖
返回
//