推荐投稿:远程控制软件PcShare做全面的免杀

ZDNet 安全频道频道 更新时间:2008-06-21 作者: 来源:SohuIT

本文关键词:杀软 PCshare 动画

  动画性质: 无声演示



  录制工具: 屏幕录象专家



  游戏外挂:



  VIP 会员:



  动画评级:



  动画介绍:下面就是定位出来的特征码:



  OD载入,C32载入 [特征] 0000B6C4_00000002 1000C2C4



  不改这处跳转,改它上一处,这样改跟加花是一个原理,我们有时可以不必非改特征那一句,可以试下它的上下句改下是否免杀,这样同样可以破坏杀软对它的识别。



  [特征] 00012B8E_00000002 10013B8E



  这处是输出表,不能改大小或是移位,那我们先用LOADPE载入,把输出表的前两个函数和对应的地址记下来,如下



  00010E80 00013BB7 Qy001DoMainWssk



  00010EB0 00013BC7 Qy001Service



  特征码就是函数的地址,只不过在这里是倒着写的,所以免杀这一处的办法就是在LOADPE里把这两个函数上下互换一下,具体看操作

安全频道 杀软 最新报道

安全频道 PCshare 最新报道

安全频道 动画 最新报道

[an error occurred while processing this directive]