首页
社区
课程
招聘
[原创]逆向玩家的免杀入门:9天搞定360核晶+卡巴动态查杀
发表于: 2025-9-25 20:08 6685

[原创]逆向玩家的免杀入门:9天搞定360核晶+卡巴动态查杀

2025-9-25 20:08
6685

最近迷上了免杀这一块,于是如标题所示呢,学习了9天其实准确点说是八天因为第九天在写文章这些还有就是我还在读大学所以每天时间有限

起初花了9.9在某鱼上买了一些文档来看,但是文档里面介绍的免杀方法已经过时了,

所以只能去网上碎片化的寻找一些资料然后自己研究实现了免杀,

能这么快入手还是因为以前是win逆向的,所以对windows r3(用户层) 和 r0(内核层)的api都比较熟息,

那么写这篇文章的目的是想给入门的新手朋友避避坑,也给新手朋友提供一些静态免杀,动态免杀的思路

那我们来说说静态免杀的思路吧

 

1 为什么要静态免杀呢?

应用场景是木马文件还没运行,只是放在桌面或者某个位置杀软就直接报毒了。

那我们该怎么免杀呢?

1. 对于我们的shellcode加密 这里我用的是sgn 混淆github开源项目链接 https://github.com/EgeBalci/sgn 它能让我们的shellcode 运行时自解密
那么由于它是运行时解密的那么shellcode运行权限要为RWX可读可写可执行
那么有人要问了可读可写可执行那杀软查你也很好查啊,是的,但是我们也是有方法去隐藏的嘛,在动态免杀里面会讲到。

2. sgn混淆后的shellcode使用AES加密,这里我使用的是自己写的加密器,他可以一键生成对应的C语言解密代码/python解密代码。



3. 对于360 被诟病已久的对于简单的输出HelloWorld的程序都会报毒的情况,我这边建议换编译器不使用VS Studio 自带的MSVC编译器改用

GCC ,LLVM, 或者英特尔的编译器Intel Fortran Compiler我这边用的是OLLVM


[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

收藏
免费 383
支持
分享
最新回复 (247)
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
学习学习
2025-9-25 20:31
2
雪    币: 198
活跃值: (962)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
666
2025-9-25 20:32
0
雪    币: 15
活跃值: (555)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
666
2025-9-25 20:55
0
雪    币: 477
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
学习学习
2025-9-25 21:16
0
雪    币: 40
活跃值: (2198)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
感谢楼主分享
2025-9-26 08:40
0
雪    币: 248
活跃值: (140)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
感谢楼主分享
2025-9-26 08:46
0
雪    币: 377
活跃值: (2336)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感觉分享,看看是怎么做到的
2025-9-26 09:00
0
雪    币: 2310
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
9
非常感谢楼主的分享                              
2025-9-26 09:06
0
雪    币: 200
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
10
1
2025-9-26 09:16
0
雪    币: 1
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
学习学习
2025-9-26 09:16
0
雪    币: 2759
活跃值: (6268)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
66666666666
2025-9-26 10:12
0
雪    币: 230
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
13
11
2025-9-26 10:37
0
雪    币: 3493
活跃值: (2356)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
14
11111111111
2025-9-26 10:38
0
雪    币: 6586
活跃值: (3906)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
喜欢666
2025-9-26 11:09
0
雪    币: 80
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16
11111111111
2025-9-26 11:09
0
雪    币: 24
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
17
喜欢666
2025-9-26 11:19
0
雪    币: 40
活跃值: (466)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
666
2025-9-26 11:20
0
雪    币: 0
活跃值: (516)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
mark
2025-9-26 11:21
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
20
学习
2025-9-26 11:26
0
雪    币: 9794
活跃值: (5506)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
21
学习学习
2025-9-26 11:41
0
雪    币: 247
活跃值: (1303)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
学习学习
2025-9-26 11:46
0
雪    币: 570
活跃值: (3678)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
23
不错
2025-9-26 11:51
0
雪    币: 289
活跃值: (2031)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
学习学习
2025-9-26 11:55
0
雪    币: 0
活跃值: (162)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
小伙子不错 
2025-9-26 12:05
2
游客
登录 | 注册 方可回帖
返回