发几个最近自己原创的逆向改壳加花免杀360视频

2012-12-26 00:10:44 44 5788
发几个最近自己原创的逆向改壳加花免杀360视频
要变天了 没办法啊
也许有人在某某论坛看过了
有思路者一起交流。。。。。

超详细改壳免杀360  

http://pan.baidu.com/share/link?shareid=159759&uk=168571591

鸽子改壳加花逆向免杀360

http://pan.baidu.com/share/link?shareid=159760&uk=168571591

壳头花逆向免杀360总结

http://pan.baidu.com/share/link?shareid=159761&uk=168571591

任意数字签名随意过360

http://pan.baidu.com/share/link?shareid=159762&uk=168571591

关于作者

无奈49篇文章976篇回复

评论44次

要评论?请先  登录  或  注册
  • 24楼
    2013-5-3 06:13

    膜拜无奈面纱牛

  • 23楼
    2013-5-2 23:46

    启动项过不了的话怎么免杀都没用吧

  • 22楼
    2013-1-7 14:13

    法客看过了。

  • 21楼
    2012-12-31 22:56

    还这么有激情,楼主,佩服。。。

  • 20楼
    2012-12-26 16:27

    呵呵 好长时间没关注免杀了 谢谢

  • 19楼
    2012-12-26 15:47

    哦哦。果然是小七论坛里的基友,幸会。虽然我很久不上去撸了。。。。

  • 18楼
    2012-12-26 15:46

    某想到管理大牛也了我的视频,激动ING 360主动关闭了是做免杀的一个xi惯 因为主控是不免杀的, 但是能肯定全开的情况下是过的 现在我对静态和动态不是很了解 实话实话 因为是本地配置,卫士也不可能拦截 。。所有一般测试的都是引擎杀毒。

  • 17楼
    2012-12-26 15:42

    你说的加签名的方法 我在小7创办的时候就在 小7ID:无奈 你可以去查询下是否有跟我一样的。。。

  • 16楼
    2012-12-26 15:41

    这位大牛。附带的东西如果是木马的话 我自认还没这个胆子敢在t00ls论坛上捆绑 所以在不确定的情况下请自行测试。。。否则我有必要向管理投诉。。

  • 15楼
    2012-12-26 15:41

    微点主动防御现在有了扫描功能?

  • 14楼
    2012-12-26 15:05

    支持你

  • 13楼
    2012-12-26 14:47

    学xi一下 ...

  • 12楼
    2012-12-26 14:45

    看了其中一个签名过360的视频想吐槽下。。。我在一年前在小七论坛上是84创的那种方法。用的也是迅雷主程序文件做合并的。当时我有幸和他们一起测试了这种方法,过了360和金山之流。试问撸主也是小七论坛出来的 ?

  • 11楼
    2012-12-26 13:35

    毕竟是黑软..加壳报毒正常

  • 10楼
    2012-12-26 11:30

    楼主的方法总结下: 1、用asp或者zp加壳,加壳完毕处理壳头,通过加花、改跳、改eip、清花指令、加多跳等方式免除静态查杀; 2、用工具清资源标记、伪造签名等方法免杀; 作为原创研究还是很好的。不过你是不是把360的主防关了,我看360图标防御标记没开全,并且正常情况下只做静态免杀过主防还是不行的。个人意见,给楼主鼓励下。

  • 9楼
    2012-12-26 11:24

    那个报毒的工具,虚拟机内断网使用,被处理的文件已确定是无毒的。该工具加了强壳,不好说是杀软误报还是自身带毒

  • 8楼
    2012-12-26 10:56

    意思就是灰鸽子?

  • 7楼
    2012-12-26 10:31

    我汗 管理还给设置高亮了,管理也不看回复吗

  • 6楼
    2012-12-26 10:29

    以后大家发工具尽量不要找被杀软报毒的。 以后杀软报毒的工具,自己无法判定情况下,可以在虚拟机使用,如果是文件处理工具,处理完毕要对被处理文件核查下。

  • 5楼
    2012-12-26 10:14

    免杀牛人。。。一直是我的偶像啊。。求学。