免杀常用手段

首先做免杀大家都知道免杀分为文件免杀,内存免杀,和行为免杀。


                     /通用转跳发:就是把特征码跳转到0区域,运行完后在跳回原地继续运行。
                     |
                     |            /上移法:根据代码的特点把特征码向上移动.\
                     |特征码移动法:                                  |有时候是整个区段上移以后介绍
                     |            \下移法:根据代码的特点把特征码向下移动./
                     |

                     |PE资源移动:把特征区段上下移动,在C32下在修正.(无名哥哥教的)终于会了!不容易啊!!
                     |
        /修改特征码免杀|区段加密法:用vmprotect类的加密工具把特征代码处加密。
       |             |
       |             |大小写替换法:在C32下发现特征码为字符串,可修改大小写达到免杀。
       |             |
       |             |PE头修改法:在C32下把PE头上移在修正头PE大小。(通常用在最后有反调    
       |             |试作用)
       |             |
       |             |出入表处修改:有些字符串在入表处我们无法用大小写替换法修改,用C32
文件免杀|             |把入表处特征000掉然后在LordPE中修正。(同免杀内存)
       |             |
       |             |等量替换法:把指令换为一些相似指令,或把16进制的数字改为大1或小1
       |              \的数字。
       |
       |加壳免杀:就是加一些生僻的壳,多重加壳。
       |
       |
       |技巧免杀:加UXP壳在用秘密行动大乱UXP头,入口加一.........
       |
       |

       |改壳:修改壳的特征码。方法同文件免杀。

       |
        \加花免杀:自己学会写一些花,司机大叔的数学不好,加花对卡巴最有效。

 

 

 

 

 

 


                     /通用转跳发:就是把特征码跳转到0区域,运行完后在跳回原地继续运行。

                     |

                     |大小写替换发:大小写替换法:在C32下发现特征码为字符串,可修改大小写达到免杀。

                     |

        /修改特征码免杀|          /把出如表参数移动到0区域在用lord pe修正 或上下移动在修正.

       |              \出入表修改|

       |                        \ 把出如表参数上移一位在用lord pe修正(男人哥哥教的)或上下移动在修正.

内存免杀|
       |

       |
        \工具修改:用007免疫类的工具反瑞星内存扫描。或加密保护.

转载于:https://www.cnblogs.com/chengxin1982/archive/2009/10/22/1587793.html

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值