首页
社区
课程
招聘
关于免杀,路过的高人和感兴趣的朋友请来指点下。
发表于: 2009-2-16 00:27 8935

关于免杀,路过的高人和感兴趣的朋友请来指点下。

2009-2-16 00:27
8935
最近自已写的一个软件的exe,被国内某个杀毒软件报毒开始误杀了,非常头痛啊,对杀毒软件的原理又不是太了解,据说有什么主动防御,还有特征码什么的,问题是杀毒软件用什么特征码来杀,我也很难搞清楚啊。

到网上查了一下,发现居然到处都是免杀的教程什么的。软件的exe也也已经提交给杀软的官方分析了,结果还是不给处理,没有办法,来这里求助,要过杀软难不难,都有些什么方法了,如果太费时间,实在不行,哪里有提供这种过杀软服务的了,望指点。

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
用MYCCL程序定位你写的程序的你机器上的杀软查杀的特征码,复合定位,不过MYCCL你还要网上看教程使用,最后定位来的特征码,你就可以尝试,16进制编器里,改大小写,进位退位,OD里OEP头加花,定出来的物理地址转成内存地址了在OD里找到相关地方修改代码,还可以加壳。。输入表重建。。等等,免杀方法N多
2009-2-16 00:51
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
特征码由特定机器码和其地址组成,有源程序还不容易?!
2009-2-16 08:22
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
4
直接把程序发给杀软公司就可以免杀了,
2009-2-16 08:24
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我是来膜拜大牛的 ,Nooby依然如此幽默
2009-2-16 16:03
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
6
把国内某个杀毒软件先杀了
2009-2-16 16:08
0
雪    币: 279
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
shoooo  大牛比较邪恶
2009-2-16 18:20
0
雪    币: 190
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
8
我操,我也遇到这个问题,杀毒软件自己就是个毒
2009-2-16 20:01
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
9
我自己都干过,卡巴AVG小红伞我全报告过误杀,后来一个都不杀了。
写的东西品行端正,有什么拿不出去的呢?
2009-2-16 20:11
0
雪    币: 7309
活跃值: (3778)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
10
编译器不行啊,用Turbo C 2.0写就不会被杀了
2009-2-16 20:14
0
雪    币: 190
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
11
Visual C++
微软大爷的编译器出来的东西也敢杀 FUCK 他
2009-2-16 20:16
0
雪    币: 190
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
12
>>复合特征码定位结果<<            

文件名:------------------------------------------------
特征码 物理地址/物理长度 如下:
[特征] 000000E0_00039F7D

特征码分布示意图:
[MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM]
[MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM]
[MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM]
[MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM]
[MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM]
2009-2-16 20:27
0
雪    币: 207
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
谢谢楼上各位朋友和大牛的回复了,hackhd大哥,这方面的教程可以分享一下吗?特别是使用MyCCL进行特征码定位的原理的教程。
2009-2-16 21:40
0
雪    币: 101
活跃值: (88)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
14
奇技淫巧用的越多,会被杀的越狠.

你如果连壳都不加,自然免杀~~~
2009-2-16 23:53
0
雪    币: 485
活跃值: (12)
能力值: ( LV9,RANK:490 )
在线值:
发帖
回帖
粉丝
15
Nooby的壳估计目前免杀,赶紧找他吧
2009-2-17 00:06
0
雪    币: 82
活跃值: (10)
能力值: (RANK:210 )
在线值:
发帖
回帖
粉丝
16
我的壳会随机被报各类奇怪病毒。每次加壳还报的不同。
2009-2-17 05:04
0
雪    币: 190
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
17
不加壳又太不安全, 加壳又被报毒 恼火
2009-2-18 11:15
0
雪    币: 224
活跃值: (16)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
18
不加壳也会被杀,一个sys,就有几个读那几张表(ssdt idt)的函数,就被赛门铁壳给干掉了
2009-2-18 14:13
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
被国外的什么病毒查杀?
2009-3-15 13:52
0
雪    币: 271
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
最好还是上报杀软把,反正你的软件是正规软件就行
2009-3-15 14:11
0
雪    币: 235
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
21
mark myccl 看来奇巧淫技很多呀
2009-3-17 10:49
0
游客
登录 | 注册 方可回帖
返回
//