聚缘通行证:
设为首页 | 加入收藏
公告
外交 投诉
人事会务 技术办公
游戏统战 论图坛文
会员聊天 九阴真经 网页游戏 心情文学 影音动漫
会员风采 大宋OL 周年活动 精美贴图 休闲游戏
社区银行帐号发放
公会微博公会YY
  • 1932阅读
  • 8回复

木马如何逃过杀毒软件的查杀?

级别: 版主
发帖
2217
缘宝
122
威望
1154
聚缘值
0
聚缘金币
16
最期待游戏
MOP
正在玩的游戏
CTM
最近有调查报告显示,知名品牌的杀毒软件对新型计算机病毒的查杀率只有

20%,而漏杀率却高达80%。那么是什么原因造成这种状况的?到底是如今的病

毒过于厉害,还是杀毒软件的能力有限?我们来看看他们的步骤和方法!!

由于木马软件都存在着“黑”特性,所以每当它们被公布出来不久,就会被杀

毒软件所查杀。为了避免这种情况的发生,黑客必须研究如何对黑客程序进行

免杀,让各种各样的杀毒软件在它们面前成为“睁眼瞎”,目前常见的免杀方

法有加壳、加花(指令)、修改特征码、变换入口点、入口点加密等.

一、免杀从程序内部开始

准备好要免杀的黑客程序。首先进行加密处理,运行加密程序MaskPE,它是一

款自动修改PE文件的软件,可以将程序原有的源代码打乱,这样就能生成免杀

的木马或病毒。

点击“Load File”按钮选择免杀程序,在“Select Information”列表中任

意选择一项,最后点击“Make File”按钮,在弹出的窗口中对加密的文件进

行另存即可。

二、花指令迷惑杀毒软件

运行“超级加花器”,这是一款全新的加花程序。首先将服务端程序直接拖动

到程序的主界面进行释放,接着在“花指令”下拉列表中选择一种花指令,单

击“加花”按钮后就可以了。这样,一段花指令就被成功地添加到黑客程序代

码的最前面,那些从文件头提取特征码的杀毒软件也就无能为力了。

三、加壳阻止杀毒软件分析

然后进行加壳处理,这样可以阻止杀毒软件将获取的源代码和特征码进行比对

。运行Private exe Protector这款加壳程序,在出现的“应用程序”列表中

设置需要免杀的黑客程序。再将下面“设置”选项中将“动态保护”勾选上,

最后点击工具栏中的“开始保护”按钮即可马上进行加壳处理。

四、改入口点防特征码对比

最后进行更改入口点的处理,它的目的和加壳处理相似,就是让杀毒软件无法

从黑客程序的入口点来获取源代码。运行PEditor这款软件修改程序,点击“

浏览”按钮选择黑客程序,找到“入口点”这个信息选项,接着在原来的数值

的基础上加上1,接着点击“应用更改”按钮就可以完成刚才的设置确认。

当黑客程序进行完免杀处理以后,首先要使用多款杀毒软件对它进行杀毒检测

,没有安装杀毒软件的用户也可以通过一个多引擎样本查毒网站

(www.virustotal.com)进行检测。

如果已经不被杀毒软件所查杀了,还要在本地测试经过免杀处理后的程序是否

能正常的运行。只有进行了这一系列测试以后,才能确定该黑客程序是否免杀

成功。

此文的介绍是普及知识,不要做坏事!!
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
茶,要喝浓的,直到芳香犹在.路,要走难的,直到苦尽甘来.人,要感情深的,直到下辈子还能再相爱.
级别: 正式会员
发帖
1051
缘宝
3046
威望
207
聚缘值
25
聚缘金币
0
最期待游戏
正在玩的游戏
只看该作者 1 发表于: 2008-06-16
貌似你有叫人这样做的企图哦....
谢谢了
我觉得我的卡巴还是尽职尽责的啊
发帖
11842
缘宝
193
威望
1531
聚缘值
608
聚缘金币
14
最期待游戏
正在玩的游戏
只看该作者 2 发表于: 2008-06-16
我的卡巴也尽职尽责啊
级别: 版主
发帖
2217
缘宝
122
威望
1154
聚缘值
0
聚缘金币
16
最期待游戏
MOP
正在玩的游戏
CTM
只看该作者 3 发表于: 2008-06-16
其实卡巴这样出名的软件最容易被免杀的,一般木马做出来都会过卡巴,金山,瑞星,诺顿的免杀的,这几个用的人最多。至于一些小的,反而可以查出来木马病毒的
茶,要喝浓的,直到芳香犹在.路,要走难的,直到苦尽甘来.人,要感情深的,直到下辈子还能再相爱.
级别: 正式会员
发帖
1051
缘宝
3046
威望
207
聚缘值
25
聚缘金币
0
最期待游戏
正在玩的游戏
只看该作者 4 发表于: 2008-06-16
我现在啊怀疑你是来推销哪个软件地
说笑..但是我看进程里面没有什么可疑的啊...
我想应该不会把...再说卡巴他们应该不是吃软饭的
级别: 初级剑客
发帖
317
缘宝
1265
威望
135
聚缘值
1
聚缘金币
2
最期待游戏
随便~嘎嘎
正在玩的游戏
只看该作者 5 发表于: 2008-06-16
希望不会有很多木马在我电脑上~~

昨天刚攻陷了一个木马 用了我大半天啊~·
    
级别: 正式会员
发帖
1051
缘宝
3046
威望
207
聚缘值
25
聚缘金币
0
最期待游戏
正在玩的游戏
只看该作者 6 发表于: 2008-06-16
.....攻陷.....
级别: 正式会员
发帖
742
缘宝
6652
威望
2940
聚缘值
0
聚缘金币
0
最期待游戏
正在玩的游戏
只看该作者 7 发表于: 2008-06-16
装上 360 就行了 

  或者象我样 不装杀毒软件 买张几块钱的盗版系统盘 中了毒就重装!!!
                    这样多好哦
许多事情拿的起,放不下。
级别: 版主
发帖
2217
缘宝
122
威望
1154
聚缘值
0
聚缘金币
16
最期待游戏
MOP
正在玩的游戏
CTM
只看该作者 8 发表于: 2008-06-16
懒人有懒人的法子  哈哈
茶,要喝浓的,直到芳香犹在.路,要走难的,直到苦尽甘来.人,要感情深的,直到下辈子还能再相爱.
快速回复
限100 字节
 
上一个 下一个


      Powered by 聚缘联盟公会 苏ICP备11088966号-1 Code © 2006-09 游戏公会