首页
社区
课程
招聘
[推荐]一个简单的免杀工具
发表于: 2008-10-5 11:41 10349

[推荐]一个简单的免杀工具

2008-10-5 11:41
10349
一日,在与一网友朋友解答如果对手工对代码段进行加解免杀的时候,我感觉这太浪费人力了,于是我写了一软件,把这种重复的体力劳动变成了由软件来实现,
软件现在只能对可执行段且OEP在段范围内的代码段加密,效果不错,能过一些主流的杀毒软件,
加密只是简单的xor加密,但杀毒软件认为是求知壳,脱不了壳,
我在gh0st(不合并区段)下做实验,效果良好,欢迎大家使用

下一个版本将专门针对合并了区段的程序进行加密

逻辑上,杀毒软件对病毒软件应该是复合定位分析,只要你只需要修改了一个或几个特征码,就能免杀,
这个软件能由于是将整个代码段加密,所以,代码段的特征码应该全被修改掉了,能免杀大多数软件

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 22
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
想法不错 不过好象发错地方了
2008-10-6 11:01
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
期待开放源码
2008-10-6 11:26
0
雪    币: 239
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
4
源代码很简单,我想,没有必要开放吧,
等下一个版本出来了,我会把源代码公布的
这个版本功能上并不怎么样,有很多限制
2008-10-6 11:56
0
雪    币: 220
活跃值: (701)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
软件现在只能对可执行段且OEP在段范围内的代码段加密

用NSPACK+壳后的,直接报错了,看来最好是不+壳
2008-10-8 17:41
0
雪    币: 202
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
貌是不行
好像不什么不足
2008-10-9 09:55
0
雪    币: 22
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
数据段能否也这样加密呢 期待源代码呀
2008-10-9 21:01
0
雪    币: 239
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
明天发源代码,这两天比较忙,没时间搞这个,
数据段会加密的,到时候要做到能通用
2008-10-9 23:01
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
9
还是过不了!依然被kill
2008-10-11 00:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
非常感谢! 期待源代码!!
2008-10-11 15:43
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
"杀软认为是壳了,但脱不了壳",我也遇到这个问题好长时间了,不论我用什么办法,还是会被检测出来是加壳软件,楼主有什么办法?
2008-10-15 16:57
0
雪    币: 239
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
那你就写一个像壳的东西,让他检测为壳,但你本身不是壳,他是脱不了的
源代码发出来,
上传的附件:
2008-10-15 22:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
谢谢楼主兄热心开源,但是我的目的是不让它报有壳,否则用它来保护软件客户都不肯用了。试验了一下你的程序,加密后直接就被报成加壳软件干掉了!
2008-10-16 08:16
0
雪    币: 22
活跃值: (423)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
谢谢分享 等到了
2008-10-16 12:05
0
雪    币: 369
活跃值: (233)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
搞不懂杀毒软件运行原理
2008-10-17 13:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
挺好用的  ~~~~如果能继续跟新就好了 呵呵
2008-10-23 00:31
0
雪    币: 239
活跃值: (190)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
17
会更新的,最近,公司项目太忙了,没时间弄这个,
2008-10-23 18:43
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
为了源码 我不得不顶一个!!!!!
2008-10-27 01:04
0
游客
登录 | 注册 方可回帖
返回
//