一.免杀的方法:
1.特征码法
2.校验和法
3.行为监测法
4.软件模拟法
二.目前主流杀毒软件以特征码法为主。
常见杀毒软件
1.卡巴斯基
2.瑞星
3.江民杀毒软件
4.诺顿
5.金山毒霸
6.NOD32
7.麦咖啡
8.小红伞
9.F-Prot Antivirus
10.微软杀毒
三.根据类别和方法分类
1.内部免杀和外部免杀
2.特征码免杀和大范围免杀.
3.文件,内存,行为免杀.
4.盲免技术
四. 加壳免杀
1.壳分类:(1)压缩壳(2)加密壳(3)捆绑壳
2.免杀效果分类:(1)文件免杀壳(2)内存免杀壳(3)行为免杀壳
盲免技术:一种隐藏在圈内很久未被公开的免杀技术。
五.搭建实验环境
搭建虚拟机。及安装tools
冰点还原程序安装。
六.常用免杀工具一览
exescope .lordpe .ultraedit-32.mycc 等等