188宝金博页面版

  • 图案背景
  • 纯色背景
视图
标记
批注
批注本地保存成功,开通会员云端永久保存 去开通
leo0128

上传于:2013-12-30

粉丝量:2

该文档贡献者很忙,什么也没留下。


  • 相关
  • 目录
  • 笔记
  • 书签

188宝金博页面版:更多相关文档

  • 木马免杀全攻略

    星级: 27 页

  • 木马免杀全攻略

    星级: 31 页

  • 木马免杀全攻略

    星级: 27 页

  • 木马免杀全攻略文库

    星级: 10 页

  • 木马免杀全攻略[续]

    星级: 24 页

  • 木马免杀全攻略l

    星级: 14 页

  • 木马免杀全攻略[续] doc

    星级: 22 页

  • 木马免杀

    星级: 46 页

  • 木马免杀

    星级: 51 页

  • 木马免杀

    星级: 85 页

  • 木马免杀

    星级: 10 页

  • 木马免杀全攻略和特征码替换大全

    星级: 2 页

  • 【精品】木马免杀全攻略和特征码替换大全

    星级: 36 页

  • 木马免杀全攻略41724

    星级: 31 页

  • 木马免杀全攻略和特征码替换大全

    星级: 36 页

暂无目录

点击鼠标右键菜单,创建目录

暂无笔记

选择文本,点击鼠标右键菜单,添加笔记

暂无书签

在左侧文档中,点击鼠标右键,添加书签

188宝金博页面版: 木马免杀全攻略

下载积分: 1000

内容提示: 出处: http://a1pass.blog.163.com/ 本文发表于 07 年第 7 期《黑客 X 档案》, 与原文有少许出入。 转载请注明版权: http://a1pass.blog.163.com/ A1Pass 的博客 题记: 一篇自认为介绍的比较全面的免杀文章, 为了完善内容, 我还特意写了一篇续, 估计08 年 1 月 多可能会发表出来与大家分享。 最近网上办班学抓肉鸡、 木马免杀的异常火暴, 使得本来非议不断的黑客又一度成为新闻媒体热门词汇…… 眼看黑客的精神与价值再一次被践踏, 为了抵制网上收费办班的这种行为, 今天我 A1Pass就倾其所有, 为大家彻底揭开免杀的神秘面纱, 使菜鸟也成为免杀高手。 自从病毒...

文档格式:DOC | 页数:27 | 浏览次数:11 | 上传日期:2013-12-30 14:59:51 | 文档星级:
出处: http://a1pass.blog.163.com/ 本文发表于 07 年第 7 期《黑客 X 档案》, 与原文有少许出入。 转载请注明版权: http://a1pass.blog.163.com/ A1Pass 的博客 题记: 一篇自认为介绍的比较全面的免杀文章, 为了完善内容, 我还特意写了一篇续, 估计08 年 1 月 多可能会发表出来与大家分享。 最近网上办班学抓肉鸡、 木马免杀的异常火暴, 使得本来非议不断的黑客又一度成为新闻媒体热门词汇…… 眼看黑客的精神与价值再一次被践踏, 为了抵制网上收费办班的这种行为, 今天我 A1Pass就倾其所有, 为大家彻底揭开免杀的神秘面纱, 使菜鸟也成为免杀高手。 自从病毒与杀毒软件的诞生以来, 他们之间的战争就从来没有停止过……多套特征码、 自动脱壳、 内存杀毒、 主动防御等等的出现为网络安全做出了一次次的贡献, 当然黑客们也毫不逊色, 也出现了修改特征码、 加双层变态壳、 去文件头等新的免杀技术。 古人云“知己知彼, 方能百战不殆!” 今天, 我们就以一个病毒防御工作者的角度来做我们的免杀工作。 想不被杀, 就要先知道是怎么杀的, 还不太懂的朋友赶紧偷偷借机恶补吧。 1.杀毒原理 通常, 一个病毒防御工作者拿到一个截获或上报上来的病毒时, 先是分析这个病毒文件执行后的动作, 所谓“动作”, 就是指病毒文件执行后会做哪些操作。 例如会生成什么新文件、怎样更改注册表、 怎样注册服务、 打开什么端口等等。 搞明白这些后, 下一步一般会研究这个病毒的文件结构, 然后找出与众不同的地方, 将其定义为特征码。 而这个特征码定义的高明与否, 就要看他定义的位置是否刁钻, 例如他如果定义的是病毒文件更改注册表键值那部分代码的话, 这显然不会太难! 因为只要病毒文件更改键值, 99%的情况下这个文件里一定存在被更改键值的字符串, 所以找到这段字符串的位置就可以定义特征码了。 但是针对这种特征码做免杀是非常容易的, 只需找到相应的位置, 并更改字母的大小写即可。 而如果从文件头找出一段特征码就是非常不容易的事情了……除此之外, 所定义的特征码还有一个分支, 即内存特征码。 所谓内存特征码就是指木马文件运行后释放到内存时所存在的特征, 它的原理大体与上面介绍的文件特征码一样。 当特征码定义出来之后, 就会被提交到另外的一个部门, 然后进入病毒定义库, 当用户更新后, 以后杀毒软件在碰到符合要求的文件时就会将其毫不忧郁的杀掉! 也就是说, 杀毒软件只认特征码, 不认文件。 由此可见, 病毒防御工作者寻找特征码的方式也不过如此, 但这只是定义病毒文件特征码的工作, 别的例如修复被感染文件等技术步骤和本文无关, 在这也就不介绍了, 有兴趣的朋友可以自己研究一下。 2.免杀分类 免杀的方法有很多, 无奈没见哪为朋友综合系统的介绍, 也苦了小菜们求学无门, 只好掏银子找“师傅”, 所以我就自 告奋勇站出来一次, 不足之处还请各位高手多多包涵…… 我个人总结的免杀方法总共分两类, 即主动免杀与被动免杀。 一、 主动免杀 1. 修改字符特征: 主动查找可能的特征码, 包括木马文件修改注册表、 生成新文件的名称与路径、 注入的进程名等动作, 也包括运行过程中可能出现或一定会出现的字符等文件特征。 然后找出这些字符, 并将其修改。

阅读了该文档的用户还阅读了这些文档

188宝金博页面版:关注我们

  • 新浪微博

关注188宝金博页面版公众号

188宝金博页面版
阅读
APP
阅读
返回
顶部
188宝金博页面版官网登录在线平台入口(2026已更新)—江苏协昌电子科技股份有限公司