黑客必备技术,免杀是黑客的基本功

hacker2年前黑客网站132

黑客们常说的加壳和免杀是一回事吗?

免杀,顾名思义就是说避免被杀毒软件查杀! 免杀的方法也有很多种,针对不同的情况我们运用不同的免杀方法。 ⒈文件免杀:加花/修改文件特征码/加壳/修改加壳后的文件。 ⒉内存免杀:修改特征码。 ⒊行为免杀。 现在我来揭开免杀神秘的面纱。(这里不对免杀做深入讨论,只对原理进行分析,毕竟这不是黑客教程) 加花 加花是病毒免杀的常用手段,加花原理就是通过添加加花指令(一些垃圾指令,类似加1减1之类的无用语句)让杀毒软件检测不到特征码。加花可以分为加区加花和去头加花。(只做了解,不做解释) 特征码修改 加花以后一些杀毒软件就认不出来了,但有些比较强的杀毒软件,像卡巴斯基这类,可能还是会被杀,这时就要定位特征码修改了,要修改特征码,就要先定位杀毒软件的病毒库所定位的特征码,这个有一定难度,特别是复合特征码的定位,但复合特征码虽然增加了定位特征码的难度,但复合特征码也有它的弱点,因为定义复合特征码需要单个特征码几倍的病毒库,不方便用户的病毒库升级,所以除了特别流行的病毒,杀毒软件厂商并没有做太多的复合特征码。 定位了特征码之后就应该修改特征码了,主要方法有两种:直接修改法,跳转修改法。 直接修改法利用的是等效指令替换,或者指令顺序的改变不影响执行的效果。还有一种是如果特征码是ASCll码,可以直接修改大小写,大写替换小写,小写替换大写。 跳转修改发比较简单,主要原理是把有特征码的那段NOP掉,然后把NOP掉的那段语句写入空白的0000区,在通过JMP跳转连接起来,让杀毒软件找不到特征码,从而达到免杀的目的。 加壳 加壳的原理是给原程序加上一段保护程序,有保护和加密功能,运行加壳后的文件先运行壳再运行真实文件,从而起到保护作用。 脱壳当然就是去掉保护程序 想要加壳后能达到免杀的效果 那就要加最新的免杀壳!!!!

什么叫免杀?

1免杀的基本概念

免杀是什么概念呢。大家对这个应该有个自己的定义吧。我是把免杀认为通过一些手段使我们的木马让杀毒软件无法查杀,这就是免杀。也是我对免杀的定义。

2.免杀技术的分类

免杀技术分为文件免杀、内存免杀、行为免杀,加壳免杀、加花免杀、修改特征码免杀。

文件免杀、内存免杀、行为免杀、

2.加壳免杀

为了防止被杀毒软件反跟踪查杀和被跟踪调试,同时也防止算法程序被别人静态分析。最基本的隐藏:不可见窗体+隐藏文件。壳又分为压缩壳和加密壳。压缩壳一般压缩加壳程序,通常压缩后的文件大小只有原来的50%-70%但不影响程序的正常使用和所有功能。加密壳是用上了各种反跟踪技术保护程序不被调试、脱壳等,其加壳后的体积大小不是其考虑的主要因素。

3

加花免杀

什么是花指令?实际上,把它按照“乱指令”来理解可能更贴切、

就是故意将错误的机器指令放在了错误的位置,那反汇编时,就有可能连同后面的数据一起错误地反汇编出来,这样,我们看到的就可能是一个错误的反汇编代码。这就是“花指令”,简而言之,花指令是利用了反汇编时单纯根据机器指令字来决定反汇编结果的漏洞。

4

修改特征码免杀、

因为杀毒软件查杀就是自己的病毒库和木马的特征码对比,如果相同的话就判断它是木马,当然我们只要改掉这些代码就可以免杀了。这就是修改特征码免杀。

免杀是什么意思?

一般的病毒都会被杀毒软件查杀,所以黑客不能长时间控制你的机器,因此免杀这个词就出现了,顾名思义就是避免杀毒软件的查杀,一般免杀分为:

文件特征码免杀

内存特征码免杀

加花指令免杀

加壳免杀

什么是免杀?怎样免杀?

免杀一般指那些不会引起杀毒软件误报的黑客软件或软件注册机。杀毒软件一般会将此类程序的代码识别位恶意代码而在用户为许可的情况下误杀。当然,如果程序不能直接免杀,又不放心关闭杀软,可以打开沙箱运行该程序。

免杀对黑客有多重要

免杀只是针对黑软而言,可以说它们生存的基础。而黑客是一门高深的学问,并不是所有的黑客都必须使用黑软。依赖工具的黑客不是好黑客,真正的黑客使用的是一技术和知识,而这两者无需免杀却永久免杀。

相关文章

聊天记录汇总,聊天记录完整篇

聊天记录汇总,聊天记录完整篇

如何把微信上的聊天记录打印出来 微信有三个不同版本,PC版,苹果版,安卓版,题主你没有说明你的是什么手机,所以我下面分别介绍一下这几种版本的微信聊天记录的打印步骤,具体如下:一,苹果手机微信聊天记录怎...

怎样知道男人和别人聊天记录,怎么看男生会不会聊天记录

怎样知道男人和别人聊天记录,怎么看男生会不会聊天记录

如何通过聊天记录,判断一个男生是否喜欢你 如何通过聊天试探男生是否喜欢自己1 看他是不是秒回消息 男生和喜欢的人聊天时,心情总是很迫切。如果不是很忙,一定会第一时间回复。即使很忙,也会告诉你一声。男...

可编辑聊天记录男孩女孩的头像怎么打字发出来,可编辑聊天记录

可编辑聊天记录男孩女孩的头像怎么打字发出来,可编辑聊天记录

怎样编辑聊天记录发送给朋友 1/4首先拿出手机打开微信,这时候在微信的主页,然后点击进入需要转发的聊天记录的对话页面。2/4进入聊天记录的页面后,找见需要分享的微信聊天记录,长按要发送的其中一条聊天记...

斑马笔黑科技,斑马笔学科黑客

斑马笔黑科技,斑马笔学科黑客

这四支限定斑马笔值200元吗?要不要买呢?求解答一下 如果是笔控或者收集控或者图案特别喜欢可以买,如果是考虑使用不建议买,斑马的限定笔只是贵在了皮肤上,手感顺滑度等和非限定笔没区别,想买好用的笔还可以...

如何删除微信个人聊天记录,微信的人怎样删除聊天记录

如何删除微信个人聊天记录,微信的人怎样删除聊天记录

怎么删除微信聊天记录? 可参考vivo手机的操作方法:1、怎么删除个人微信聊天记录打开微信,找到需要删除聊天记录的联系人并进入聊天界面,然后点击右上角“...”,点击“清空聊天记录”即可。2、怎么删除...

和同桌聊聊天作文,同桌聊天记录

和同桌聊聊天作文,同桌聊天记录

最近总觉得我同桌翻看我手机和QQ聊天记录,但实际上应该没有。怎么办,我是不是焦虑症?? 你同桌是男的还是女的?你是男的女的?如果你是男、她是女=那她喜欢你。如果你是女 他是男 同上。如果你俩性别一样、...

评论列表

访客
2022-09-28 17:00:11

黑客们常说的加壳和免杀是一回事吗?免杀,顾名思义就是说避免被杀毒软件查杀! 免杀的方法也有很多种,针对不同的情况我们运用不同的免杀方法。 ⒈文件免杀:加花/修改文件特征码/加壳/修改加壳后的文件。 ⒉内存免杀:修改

访客
2022-09-29 00:49:47

面纱。(这里不对免杀做深入讨论,只对原理进行分析,毕竟这不是黑客教程) 加花 加花是病毒免杀的常用手段,加花原理就是通过添加加花指令(一些垃圾指令,类似加1减1之类的无用语句)让杀毒软件检测不到特征码。加花可以分为加区加花和去头加花。(只做了解,不做解释) 特征

访客
2022-09-29 01:20:18

,通常压缩后的文件大小只有原来的50%-70%但不影响程序的正常使用和所有功能。加密壳是用上了各种反跟踪技术保护程序不被调试、脱壳等,其加壳后的体积大小不是其考虑的主要因素。3加花免杀什么是花指令?实际上,把它按照“乱指令”来理解可能更贴切、就是故意将错

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。