| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 牧马天地 >> 正文 用户登录 新用户注册
[组图]黑防鸽子再次免杀         ★★★ 【字体:
黑防鸽子再次免杀
作者:不详 文章来源:华盟收集 点击数: 更新时间:2008-3-6

  修改完成后,选择右键菜单中的“复制到可执行文件->选择部分”命令,在弹出的新窗口中点击鼠标右键,选择“保存文件”将我们修改的程序另存即可。

  二次加花

  由于现在的杀毒软件都采用了复合特征码,再加上黑防版灰鸽子的“名声在外”,因此只加一次花是不能逃过杀毒软件的查杀的,所以我们要进行二次加花,这里就直接利用现成的加花工具。运行牧马游民的“超级加花器”,它是一款刚刚推出的加花指令工具。将服务端程序直接拖动到程序的主界面进行释放,接着在“花指令”下拉列表中选择一种花指令,单击“加花”按钮就可以了,如图5所示。通过杀毒软件对服务端程序进行查杀,发现已经可以躲过杀毒软件的检测了。

                                 

        加密加壳

  为了让生成的服务端程序在短时间里不会被杀毒软件查杀,我们再进行一些免杀操作,更好的保护服务端程序。MaskPE是一款自动修改PE文件的软件,可以用于生成免杀的木马病毒。运行MaskPE,点击“Load File”选择服务端程序,在“Select Information”列表中任意选择一项,再点击“Make File”在弹出的窗口对加密的文件进行另存就可以了,如图6所示。

                                  

  最后我们再来加壳,对服务端程序进行压缩,这里采用的加壳程序是“上兴应用程序加壳器”。运行以后点击“打开”选择服务端程序,再点击“确定加密”就可以加壳成功了。这样不仅对服务端程序进行了更好的保护,也将700多K的服务端程序压缩成了400K左右,如图7所示。经过卡巴斯基的检测,发现服务端程序已经成功地躲过检测查杀,这样我们就拥有了一个再次免杀的服务端程序了。

                                  


 

上一页  [1] [2] 

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    Windows与Linux提权体验
    实现windows通用密码后门
    系统文件夹加密解密教程
    黑客示范攻入 Vista系统
    Windows常用密码破解
    如何禁用Windows Update
    windows脚本入侵服务器
    系统下的远程堆栈溢出
    破解Windows加密保护
    最酷Windows后门技术
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号