日期:2014-05-17  浏览次数:20903 次

想学习如何做360免杀?
随便做个东西360就报木马,报毒,其实我根本就不会做马做毒,正常软件都报。。。怎么才能做360免杀啊。。。大家有什么好办法。。谢谢。。。

------解决方案--------------------
探讨
不太赞同楼上的看法。

个人认为 360、瑞星、金山的免杀是最好做的。都是靠特征码而已,用MyCCL定位到特征码,就常用的方法改后,再试试是否被杀软查杀,如果不查杀,再检查病毒的功能是否受损,若功能没有受损,恭喜你,这几款杀软的免杀就OK了。

------解决方案--------------------
国内杀软查杀病毒主要就是靠特征码,真正基于启发式扫描的,国内也只有微点的主动防御而已。

的确,更改特征码这种方式得到的免杀只是暂时的,如果更新了杀软的病毒库的话,病毒可能会再次被查到,没有什么是一劳永逸的,所以每次更新最新病毒库时我都会再做一次免杀,以使病毒可以继续躲过杀软。

至于您说的垃圾代码,我不敢认同。人是不完美的,所以写出来的东西也不一定是完美的,网上流传的病毒或是木马,怕是没几个不包括您所谓的垃圾代码。

纯属个人意见,欢迎探讨。
探讨
引用:
不太赞同楼上的看法。

个人认为 360、瑞星、金山的免杀是最好做的。都是靠特征码而已,用MyCCL定位到特征码,就常用的方法改后,再试试是否被杀软查杀,如果不查杀,再检查病毒的功能是否受损,若功能没有受损,恭喜你,这几款杀软的免杀就OK了。

那就说明病毒代码有垃圾代码了。一般正常的病毒都非常精练,没一句没用的。包括特征码的问题,很多病毒已经有考虑并作了一些尝试……