楼主: yjwfdc
收起左侧

[求助] 特征免杀对抗游戏,Nullsoft PiMP Stub壳被peter08成功免杀,继续修改,继续游戏

  [复制链接]
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-12-27 20:58:45 | 显示全部楼层
peter08 发表于 2011-12-27 20:56
好把,好歹曾经搞过免杀,我来试试吧.
一定要修改B文件?我勒个去.

欢迎高手参加游戏!

只有这个文件的特征,免杀不是要修改这个文件吗?
peter08
发表于 2011-12-27 21:01:17 | 显示全部楼层
yjwfdc 发表于 2011-12-27 20:58
欢迎高手参加游戏!

只有这个文件的特征,免杀不是要修改这个文件吗?

程序B威盘下载失败.
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-12-27 21:03:08 | 显示全部楼层
peter08 发表于 2011-12-27 21:01
程序B威盘下载失败.

我发到样本区吧.
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-12-27 21:05:41 | 显示全部楼层
peter08 发表于 2011-12-27 21:01
程序B威盘下载失败.

http://bbs.kafan.cn/forum.php?mo ... ;extra=#pid22669931
peter08
发表于 2011-12-27 21:48:41 | 显示全部楼层
本帖最后由 peter08 于 2011-12-27 21:51 编辑


我随便看了下 是个NISI打包的程序 东西都解压出来了 我想把里面的东西随便弄弄再重新打包应该是可以免杀的 但是我没研究释放位置 就没弄了

按道理咯 纯修改特征码的话 免杀之前都要脱壳的 不脱壳直接修改特征码 我水平还不够 还是请别的高手试试吧.

评分

参与人数 1人气 +1 收起 理由
yjwfdc + 1 专业

查看全部评分

yjwfdc
头像被屏蔽
 楼主| 发表于 2011-12-27 22:33:29 | 显示全部楼层
peter08 发表于 2011-12-27 21:48
我随便看了下 是个NISI打包的程序 东西都解压出来了 我想把里面的东西随便弄弄再重新打包应该是可以免杀 ...

哦,
看到本质了.
其实是专门杀小于500k的安装程序,不论怎么改,只要不大于500k,都一样报的.
yjwfdc
头像被屏蔽
 楼主| 发表于 2011-12-27 23:05:45 | 显示全部楼层
peter08 发表于 2011-12-27 21:48
我随便看了下 是个NISI打包的程序 东西都解压出来了 我想把里面的东西随便弄弄再重新打包应该是可以免杀 ...

我在想,游戏是不是应该结束了。
李白vs苏轼
发表于 2011-12-28 11:02:37 来自手机 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-12-28 13:47 编辑
peter08 发表于 2011-12-27 21:48 我随便看了下 是个NISI打包的程序 东西都解压出来了 我想把里面的东西随便弄弄再重新打包应该是可以免杀 ...


拿到包扫了一眼里面的bmp就知道是NSIS了,呵呵,NSIS免杀并不需要释放,让他保留在资源就行,这样可以确保他不会坏掉
peter08
发表于 2011-12-28 11:45:16 | 显示全部楼层
yjwfdc 发表于 2011-12-27 23:05
我在想,游戏是不是应该结束了。

呵呵,其实我对免杀研究的不多,我只是在某些网站经常看看.
很久以前由于NOD32的猛杀输入表,而本人汇编修改水平又有限.再加上360的云和QVM,
我直接放弃了研究免杀,转而研究如何让杀毒软件找不到的方法了.
peter08
发表于 2011-12-28 11:46:53 | 显示全部楼层
李白vs苏轼 发表于 2011-12-28 11:02
nisi并不需要释放,让他保留在资源就行,这样可以确保他不会坏掉

呵呵,没具体研究.
还是很老的免杀思路,第一步就是脱壳.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 13:09 , Processed in 0.116041 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表