查看: 3063|回复: 9
收起左侧

[讨论] 做免杀过ESET,哪位同志给点意见?

[复制链接]
nmwwf
发表于 2008-7-20 21:50:51 | 显示全部楼层 |阅读模式
搞了大半天了,还没搞定.

卡巴,瑞星,江民,毒霸定位特征码,到修改过文件,内存免杀不过三个多小时,早知道ESET不好弄,放到最后,谁知还是卡住了.

定位其特征码,是输入表最末端,不论把此单个函数移动,还是把整个输入表移动,再次定位的特征码还是跟着输入表走.

多次加壳,再加花都不管用.一些高强度加密壳可以过,但体积增大太多,不想用这种笨办法.

百度搜了一下,以前加壳再脱壳可以过,不过现在好像也不管用了,

哪位同志有成功的经验,分享一下!
DistanceLove
发表于 2008-7-20 21:56:16 | 显示全部楼层
好像故意说的过ESET免杀很难似的。。
我是菜鸟~飘过~
召唤免杀高手。。
easybeing
头像被屏蔽
发表于 2008-7-20 22:24:09 | 显示全部楼层
过nod是最简单的了,lz在说反话吧
nmwwf
 楼主| 发表于 2008-7-20 22:33:33 | 显示全部楼层
原帖由 easybeing 于 2008-7-20 22:24 发表
过nod是最简单的了,lz在说反话吧



请这个朋友给点经验,谢谢了.请教一下修改的方法,是dll文件

[ 本帖最后由 nmwwf 于 2008-7-21 00:31 编辑 ]
ssjj1910
头像被屏蔽
发表于 2008-7-24 01:31:45 | 显示全部楼层
菜鸟路过,想看看nod的启发抗免杀到底怎样。
lqjt110
发表于 2008-7-24 07:51:08 | 显示全部楼层
原帖由 easybeing 于 2008-7-20 22:24 发表
过nod是最简单的了,lz在说反话吧

  过nod最简单,怎么个简单法,能介绍一下么,偶是菜鸟。。。
  连个说法都没有,就说过NOD32简单。。。欺负偶是菜鸟啊。
忽悠不懂的人饿?
testhawk
发表于 2008-7-24 09:16:39 | 显示全部楼层
貌似百度或google上随便搜搜就有很多教程了
jizhenhang
发表于 2008-7-24 09:29:01 | 显示全部楼层
说实话,NOD最好过了,我免杀都没做,多加几个陌生的壳就可以了……
ssjj1910
头像被屏蔽
发表于 2008-7-24 13:14:12 | 显示全部楼层
嘿嘿。。估计eset抗免杀应该不错。还是没等到楼主的答案。
woai_jolin
发表于 2008-7-24 14:22:18 | 显示全部楼层
针对启发用反向定位
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 05:49 , Processed in 0.135150 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表