search 登录 注册
arrow_back返回列表
ID:4596
dark_modestar
Lv.1 韶华一笑间
edit_note帖子 122
stars积分 216
event加入 2010-12-23
技术讨论

免杀360技术免杀木马心得

schedule发表于 2012-06-30 07:48:00 visibility查看 93 chat_bubble回复 7
#1 楼主
在黑客技术当中,免杀技术充当的份量可以说是非常的大了,黑客们配制好一个黑客软件后,如果不进行免杀处理,那么也是一无所用的,不管什么时候,只要用户有杀毒软件,那么黑客软件就会被杀,所以黑客们一直都在想方设法的让自己的黑客软件躲过杀毒软件的查杀,这种方法就叫做免杀! 面对国内的一些主流的杀毒软件,包括360,瑞星,金山,江民等,以及国外的卡巴,NOD32等等,这些杀毒软件的背后都是有一个强大的公司在支持,那么里面的工程师也是非常多非常利害的·!到了这里,可想而之,免杀并不是一门简单的技术!但话又说回来,只要有了方法,也是非常简单的,毕竟杀毒软件的技术是在黑客软件技术之后的。首先是有了黑客软件病毒,再有了杀毒软件,再有了免杀技术!
这里我今天主要以免杀360杀毒软件为例来做讲解!360杀毒软件在国内来讲,现在是用得最多的,所以对360免杀的必要性也随之提高了。很多朋友其它的杀毒软件都可以免杀,唯有360不可以,那么360的五引擎确实很利害,但也不是不可以做的! 对于360的误杀是非法严重的,大家稍威研究过免杀360就可以知道了,一个简单的例子:我们用录像专家录的视频教程,也会被360查杀!其它的杀软都不提示。另外,我们只要给360自己的产品加了一款保护壳,也会被杀,那么这里体现了360会杀壳。所以,这里给很多黑客新手朋友带来了不便!在免杀其它杀毒软件的时候,加壳改壳非常好用,比如免杀金山,免杀瑞星,免杀江民,都是非常有效的。正是因为这样,所以很多朋友在做360免杀的时候也是按这个方法来做!因此,正好中了360杀毒软件的计! 那么我们应该如何来免杀360杀毒软件呢?对于特征码免杀,很多朋友在定位的时候都出现了死循环的现像,那么我们如果选择了特征码免杀的话,首先定位一定要用专用的工具,那么这款工具,可以到某些黑客论坛里面去下载,其它的像MYCCL,MULTICCL定位360的特征码,都是不好使的! 今天主要还是给大家讲一下无特征码过360,因为无特征码能在短时间内做好一个免杀,不用费那么多事,浪费那么多时间,只要自己的无特征码做好了,不公布,免杀时间还是非常久的! 其实对于.360杀毒软件,我们最主要的一步还是应该放在加密上,那么这个加密的工具必须选择好哦!一般常见的一些加密工具,加密壳,都是被杀毒软件盯得很紧的,所以大家要去找一些冷门的硬壳,有些朋友就会问了!那么什么样的是冷门壳呢?也就是很少人用,很少人知道的壳,这些壳,最好是去国外的黑客网站去下载。其它有很多的,能达到免杀360效果的壳有很多,只是大家没有用心去寻找了,在某些黑客工具包里面的免杀工具,如果运用好了,每一款都可以达到免杀效果。那么为什么还有这么多人说这些工具没有用呢? 免杀靠的是灵活运用,光看着别人的教程操作是不行的,教程只是思路,思路需要变通!那么至于有些朋友问的如何变通的问题,这个是文字无法表述的!必须靠自己多练,把基本功给做好了才可以自由发挥。 免杀基础好的朋友,一般做起来都非常简单,像那些从360还没有杀毒软件的时候就学习免杀的朋友更是如此,从360杀毒软件开始,一直到现在,其它很多东西都没有变,只是有些技术在更新,从双引擎到五引擎,有很多相似之处,如果想做好360杀软,不防从双引擎开始研究!那时候,360杀毒软件很垃圾,如果你一直在更进技术,会发现,现在的360杀毒也是如此!!! 很多朋友就是缺少系统的学习!学习技术,一定要从0开始,从基础掌握,大家不要抱怨杀毒软件更新太快,而是要在自己的身上下功夫,基础知识一定要掌握好。好了,今天就讲到这里

全部回复 (7)

ID:6846
light_modedark_modestarstar
Lv.3 畅意三江水
2012-06-30 08:08:00 沙发
故意呢吧!
ID:4596
dark_modestar
Lv.1 韶华一笑间
2012-06-30 09:16:00 板凳
楼下的您好,我只是不想让某些人看到。。。请谅解。发经验可见有原因。。
ID:55876
light_mode
Lv.1 韶华一笑间
2012-06-30 09:27:00 地板
楼主你牛!
ID:2715
light_modedark_modestarstarstar
Lv.2 独赏二月雪
2012-07-01 14:47:00 #5
这帖不错,该顶!
ID:76958
light_modestarstarstar
Lv.4 莫问四书意
2012-07-04 19:38:00 #6
这帖不错,该顶!
登录 后才能回复