1.加壳免杀
大家应该都会,建议你选择一些生僻壳、强壳、新壳,或者加多重壳。
2.修改壳程序免杀
主要有两种:一是通过加花指令的方法把壳伪装成其它壳或者无壳程序。二是通过reloc类软件修改壳的区段入口点。
3.修改文件特征代码免杀
此方法的针对性是非常强的,就是说一般情况下你是修改的什么杀毒软件的特征代码,那么就只可以在这种杀毒软件下免杀。主要方法是:直接修改法 和跳转修改法。其中跳转修改法可以用一些软件来做到,比如:vmprotect ,我给用工具实现跳转修改法,取了一个新名字叫:加密修改法。
4.加花指令免杀
此方法通用性强,而且效果好。主要有两种:加区加花和去头加花。
5.修改内存特征代码
目前内存杀毒的杀毒软件强的并不多。修改内存特征代码对于初学免杀的朋友来说,难点应该是在内存特征代码定位上。至于内存特征代码的修改其实和文件特征代码的修改是一样的为:跳转修改法和直接修改法。但是为了避免出错,建议大家尽量只使用直接修改法。
6. 阻止杀毒软件扫描内存
只是一个思路,可能要编程来实现。听说有的壳程序可以做到,但是本人还没有测试和验证。
###################################################################################
零度电脑知识网是电脑基础知识学习的专业网站,为电脑初学者提供入门电脑基础知识,如果你想了解更多与“木马免杀技术”相关问题,请关注应用技巧版块中的更多文章!电脑知识论坛更是为电脑初学者提供了点对点的服务,只要你对电脑方面的知识有疑问,你只需提交问题,我们会为你提供最佳的解决方案。零度正在起步,需要你们的支持和鼓励!电脑基础知识学习QQ群:81158926 欢迎电脑爱好者加入,一起讨论电脑技术方面的问题!www.huhututu.com在线大头贴拍照网是个集乐趣与简洁操作于一身的娱乐平台,如果你有电脑摄像头或相片,就可以合成大头贴,鼠标点右键图片另存为还可以保存在你的电脑,如果在相片上留下QQ号码,说不定会有意外的收获哦!
###################################################################################
杀毒软件的设置:
做免杀需要把做出来的免杀木马在多种杀毒软件下测试,看看是否已经免杀。另外我们在定位病毒特征代码的时候也需要杀毒软件,所以计算机上安装多种杀毒软件是必然的。
但是一般安装两种或者两种以上的杀毒软件在计算机上它们就会冲突,轻则计算机运行变慢,重则死机。
下面我就教大家来设置杀毒软件,实现一台计算机安装多个杀毒软件。
第一、关闭自动更新病毒库;
第二、关闭定时扫描;
第三、关闭实时监控;
第四、删除杀毒软件写在注册表的开机自动运行项目;
第五、把计算机服务中杀毒软件添加的服务自动的改为手动.
应用技巧版块中有更多和“木马免杀技术”相关的文章,零度电脑知识网对于这方面的介绍文章还是比较多的,如果你认为这篇文章有错误的地方,或者是你有独特的见解,欢迎你到电脑知识论坛发表意见与建议。如果你喜欢学习电脑知识,请记住本站唯一域名www.needc.com