| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 原创推荐 >> 正文 用户登录 新用户注册
最新灰鸽子vip2.03简单过卡巴、江民、瑞星、金山(表面和内存)教程         ★★★ 【字体:
最新灰鸽子vip2.03简单过卡巴、江民、瑞星、金山(表面和内存)教程
作者:chenwq19… 文章来源:本站原创 点击数: 更新时间:2006-6-1

原创:最新灰鸽子简单过卡巴、江民、瑞星、金山(表面和内存)教程
2006年5月27日
========================================================================
华夏黑客同盟(http://www.77169.org)
为普及中国网络安全做贡献
名称:灰鸽子简单过卡巴、江民、瑞星、金山(表面和内存)
主题:灰鸽子简单过卡巴、江民、瑞星、金山(表面和内存)
工具:PEditer1.7、OD1.10、虚拟机vmprotect-V1.08h、加壳工具WinUpackC.exe0.27beta
测试环境:(请注明测试时的环境windowsxp2)

动画简介:

1、用中间跳转法过江民和金山表面,用OD载入无壳服务端,计下程序入口点地址:004A5E40 ,在入口下面的位置找找到几段代码,这个随你喜欢,我找的是这4段:

004A6000     8D55 D4     LEA EDX,DWORD PTR SS:[EBP-2C]
004A6003     33C0       XOR EAX,EAX
004A6005     E8 92CBF5FF   CALL Server.00402B9C

004A600A     8B45 D4     MOV EAX,DWORD PTR SS:[EBP-2C]

好的,现在我们的思路是在上面的代码中给鸽子加一个新的的口点,再把它占用的空间挪到零区域执行,好的现在先把上面的代码nop掉,nop之后,我们作一个跳转命令,把代码跳到零区,零区我找好了,004A6216,我们JMP 004A6216,然后一步加新头JMP 004A5E40,004A5E40是程序的原入口。现在我们要把占用的代码在零区域汇编一下:前三3句就可以了
004A6000     8D55 D4     LEA EDX,DWORD PTR SS:[EBP-2C]
004A6003     33C0       XOR EAX,EAX
004A6005     E8 92CBF5FF   CALL Server.00402B9C

汇编完之后跳回到004A600A,好的至此工作完成大部分,保存一下。

用PEditer1.7把程序的入口改为新头地址:004A6005
第一步工作完成,杀毒测试,瑞星和卡巴还杀,不要紧,接着来

2、我们来过卡巴,请出虚拟机vmprotect-V1.08h,将入口地址加密,很简单用虚拟机打开刚才修改好的服务端,找到入口地址000A6005+00400000=004A6005,左面的空白处点鼠标右键添加地址004A6005,然后在右面会出现入口代码,选中它,点转存——按F9——就可以了(不要点运行啊),好的生成了一个新的文件Server01.vmp.exe;测试一下,卡巴搞定,奇怪瑞星还杀。

3、下面第三步,我们过瑞星,我实在有点懒了,不改特征码了,我们直接加壳WinUpackC.exe0.27beta,加完后测试,都不杀了,测试内存,全过!!


其实我在做vip2.03免杀的时候,上面的方法我一个都没有用到,我都是定位出特征码直接用UE修改,没有加花和做跳转,也没有加壳,为什么这样做,道理很简单,在这个基础上可以在用上n种方法组合免杀,那样能保持长久的免杀效果,我修改的黑防的鸽子,已经一个多月了,还免杀中!

华夏提示:详细信息及相关评论请看http://bbs.77169.com/htm_data/127/0605/150763.html

责任编辑:华夏编辑8  联系方式  Email:华夏编辑8
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各有关法律法规。
    • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
    • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
    • 本站管理员有权保留或删除评论内容。
    • 评论内容只代表网友个人观点,与本网站立场无关。
    • 更多原创作品及讨论、调查请登陆华夏论坛
    姓名: * 游客填写 ·注册用户
    主页:
    评分: 1分 2分 3分 4分 5分
    验证码: *
    最新hack更新
    最新推荐资讯
    相关黑客
    灰鸽子真相大揭底
    灰鸽子不上线原因分析
    灰鸽子真相大揭底
    让“卡巴斯基”见阎王
    破解灰鸽子成为会员!!
    动网8.0最新XSS漏洞
    改木马壳头让卡巴无语
    手把手教你手脱灰鸽子2007 Beta 
    跨站通杀漏洞:支持最新的Phpwind
    动网8.0最新漏洞
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号