查看: 2026|回复: 10
收起左侧

[其他] 自己写的一个半成品壳,以及在杀毒网上的查杀效果

 关闭 [复制链接]
heidongqilin
发表于 2012-11-30 11:19:21 | 显示全部楼层 |阅读模式
本帖最后由 heidongqilin 于 2012-11-30 21:43 编辑

我这个用户组只能在这里发帖吗?

最近一个小项目写的壳
上面那个是加壳程序界面
下面那个是加壳后的程序的区段
22222222222.jpg

这是杀毒网的查杀记录
为加壳程序
http://r.virscan.org/report/ee6850f13e6edf4637eff733b2994321.html
加壳后的程序
http://r.virscan.org/report/1362d39af02ef1d5df8351f0a90b0665.html

这个壳只完成了一半,只是看看效果而以


youmingshi
发表于 2012-11-30 11:37:34 | 显示全部楼层
不懂。。。看看。。。。话说干什么用???
virusdefender
发表于 2012-11-30 16:14:22 | 显示全部楼层
了解PE文件结构后写个很简单的壳也就不是很难了吧。。。但是要要写个好点的就不容易了
lingchaoqun
发表于 2012-11-30 16:20:13 | 显示全部楼层
不懂这东西  还是支持下吧   
skyblue00100
发表于 2012-11-30 21:08:19 | 显示全部楼层
支持楼主,不过希望不会成为病毒的外壳,哈哈
印月无心
发表于 2012-12-4 23:04:34 来自手机 | 显示全部楼层
这个壳打算用来干啥的?防破还是。。。
轩夏
发表于 2012-12-4 23:26:41 | 显示全部楼层
看着像要做免杀啊。
li0394
发表于 2012-12-5 18:36:36 | 显示全部楼层
做免杀的!壳本来用来保护文件的,不过后来用来做免杀,不被杀毒软件所查杀!
十六夜咲夜16
发表于 2012-12-6 02:32:19 来自手机 | 显示全部楼层
这些软件界面只在当初我看hacker X files的时候看到过,还为此下载了一些hacker工具,后来没动力了,全删了。
heidongqilin
 楼主| 发表于 2012-12-6 10:22:16 | 显示全部楼层
本帖最后由 heidongqilin 于 2012-12-6 10:24 编辑

用MFC写的

改进了一下壳

测试文件是Conficker蠕虫病毒

未加壳有81%的杀软报毒
http://r.virscan.org/report/4f651debdbf42730eacf0a0614e1d57e.html

加壳后有22%的杀软报毒
http://r.virscan.org/9b2ed93ad66583ac2748702c586b85ef
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 21:21 , Processed in 0.135175 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表