宁海在线

 找回密码
 立即注册

QQ登录

只需一步,快速开始

快捷登录

客服电话:0574-65520000
搜索
查看: 2789|回复: 1

大家谈谈黑客之木马免杀技术

[复制链接]

10

主题

81

帖子

756

积分

Lv.3 平民

Rank: 3Rank: 3

积分
756
在线时间
0 小时
发表于 2007-10-16 10:05:00 | 显示全部楼层 |阅读模式 | 来自浙江
很多人都对免杀这个词很陌生吧,同行就略过吧,免杀技术在黑客界十分活跃,现在的免杀可真是越来越牛比了,可以这么说杀软永远跟不上免上,这就是为什么中国有那么多的黑客(指不道德的网络爱好者)和网络犯罪案例了的存在了,我也是对免杀比较了解的,比如说现在你们口中所说的木马(通常是上兴,灰鸽子,radmin等等),而网页木马则是微软的漏洞,像以前闹的很凶的ms06040真的是听了,人之色变,废话还是不说了,大家都说杀毒软件功能很强大,可杀任何病毒,木马.是的,大家说的没有错,可是真对木马,那些杀软只是杀了没有免杀过的木马服务端,或者服务端被公布的木马.而大多数木马做过免杀过的,而且没有被公布的情况下,我想任何杀毒软件都不杀的~!举个简单的例子,大家都喜欢瑞星杀毒软件,的确是款很好的杀毒软件,我来简单的分析下,瑞星能杀压缩过的木马服务端,而且还可以内存查杀!但是,瑞星不杀含花指令的服务端,只要我在木马服务端里nop(我们称零区域)写入花指令(跟汇编语言有关,不提了),而且花指令必须保持堆栈平衡,否则就无法运行服务端了,免杀就没有意义了~!卡巴大家都认为功能很强大,而且站内存资源很大,所以卡巴卡了就死机,呵呵~!!但是卡吧也非万能,卡巴最怕的就是花指令了, 但是他遇到花指令就杀,当然他越怕越想杀就说明有他的弱点,我们通常通过修改服务端的pe文件头来欺骗卡巴,这样就能躲过了~!!
下载宁海在线客户端

45

主题

364

帖子

1102

积分

Lv.4 秀才

Rank: 4

积分
1102
在线时间
199 小时
QQ
发表于 2007-10-23 14:33:00 | 显示全部楼层 | 来自浙江
<p>卡巴死机好象很少碰到,如果机器不行,应该把卡巴设置一下,这样就不死机了。</p><p>学过几天免杀,但对汇编不懂就止步了。</p><p>我通常用的木马是PCShare因为用的人少,免杀时间长一点。</p>
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|客户端|浙公网安备案 33022602000116|宁海在线 ( 浙B2-20200368

关于我们|电话:0574-65520000 ,GMT+8, 2024-12-22 16:00 , Processed in 0.086141 second(s), 23 queries , Apc On.

Powered by Discuz! X3.4

© 2000-2015 NHZJ Inc.

违法和不良信息举报电话:13819844444  邮箱:admin@nhzj.com
 未成年人保护服务电话:13819844444  邮箱:admin@nhzj.com
快速回复 返回顶部 返回列表