论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 1345阅读
  • 0回复

黑防鸽子免杀技术操作【转】 [复制链接]

上一主题 下一主题
离线CJ666
 
发帖
*
今日发帖
最后登录
1970-01-01
只看楼主 倒序阅读 使用道具 楼主  发表于: 2008-05-23 18:39:07
灰鸽子服务端配制

一:服务端配置

  安装路径 $(winDir)\system32\svchusts.exe

显示名称 svchost.exe

描述信息(随意发挥)

 
二:版权修改

  使用UE打开 无壳服务端

  搜索 替换 查找ASCII

黑防专版 修改为 你想改成什么随便改
 

三:进程修改

  使用C32Asm打开无壳服务端

打开十六进制文件 

  搜索 iexplore.exe

第一处替换 :\windows\system32\services.exe

  第二处替换 services.exe


---------------------------------------------


  免杀超强组合操作

一:黑防灰鸽子服务端免杀操作
 
 1:加壳   使用 aspack212   压缩一次

 2:加入口  使用 入口加一免杀  加入口一次

 3:加密   使用 MaskPE  加密一次
  
 4:加花   使用 超级加花免杀器 加花一次

 5:加壳   使用 北斗3.6压缩一次

 6:加密使用 使用 vmprotect 加密入口一次

7:加密   使用 Svkp1.32 加密最后操作



 接下来,测试上线,以及各款杀毒,专杀,在线杀毒的扫描!