日期:2014-05-17  浏览次数:20667 次

软件免杀原理
修改软件的,特征码,入口点,加花,加指令,加密打乱代码。有人这么来形容做个超级免杀。
也有人这么破了用OD加载,再去kill他,这个我知道是根据他的运行动作来识别的。
请问上面的软件做了免杀之后和之前有什么不同,改变了什么。
尽量详细点吧,我想理解一下,
------解决方案--------------------
免杀顶多10天!!!

杀毒软件公司不是吃素的!要知道做杀毒的,本身就是个制作病毒的高手!
------解决方案--------------------
修改软件的,特征码,入口点,加花,加指令,加密打乱代码。
这些也都只能是改改杀软查杀的特征码,以达到表面免杀,但现在大部分杀毒软件都有主动防御功能,即使你做好了表面免杀也不一定能正常运行,要过杀软的主防就需要了解相应杀软的主防机制,可以找它相应的漏洞写程序过或者也可以修改某部分来过,但这块会比较难。
对免杀如果做好放出来的话没几天肯定被杀,当然要自己用,而且比较偏的可以用比较长的时间,呵呵