内网渗透之免杀几种方法
——“无网安,不国安”
免杀的最基本思想就是破坏特征,这个特征有可能是特征码,有可能是行为特征,只要破坏了病毒与木马所固有的特征,并保证其原有功能没有改变,一次免杀就能完成了。
花指令免杀
花指令其实就是一段毫无意义的指令,也可以称之为垃圾指令。花指令是否存在对程序的执行结果没有影响,所以它存在的唯一目的就是阻止反汇编程序,或对反汇编设置障碍。
加壳免杀
说起软件加壳,简单地说,软件加壳其实也可以称为软件加密(或软件压缩),只是加密(或压缩)的方式与目的不一样罢了。壳就是软件所增加的保护,并不会破坏里面的程序结构,当我们运行这个加壳的程序时,系统首先会运行程序里的壳,然后由壳将加密的程序逐步还原到内存中,最后运行程序。
内存免杀
CPU不可能是为某一款加壳软件而特别设计的,因此某个软件被加壳后的可执行代码CPU是读不懂的。这就要求在执行外壳代码时,要先将原软件解密,并放到内存里,然后再通知CPU执行。
分离免杀
所谓分离法免杀,就是将ShellCode和加载器分离。网上各种加载器代码也有很多,各种语言实现的都很容易找到,看起来比较简单,但效果却是不错的。比如shellcode_launcher,加载c代码,基本没有能查杀的AV。
http://www.dxsbao.com/shijian/272446.html
点此复制本页地址
河南:唤起更多人关注、保护母亲河位于河南郑州的黄河博物馆建立于1955年,是我国最早的以黄河为陈列主题的自然科技类博物馆,是了解黄河的重要窗口。2019年9月17日,习近平总书记来到黄河博……
张晓阳 洛阳师范学院马克思主义学院查看全文 >>
“黄河远上白云间,一片孤城万仞山。”对于中华儿女来说,奔腾而来的黄河不仅是一条地理意义上的河,更是一条文化精神长河。保护好、传承好、利用好黄河流域的文化艺术,对延续历史文脉……
张晓阳 洛阳师范学院马克思主义学院查看全文 >>
一件草编致富助振兴讲述人:山东非物质文化遗产黄河口草编火燠技艺第4代传承人张奎善我的祖辈都是做草编的,记忆里父亲几乎每次下地干活回来都会寻摸柳条编个筐子啥的。看着一条条细长柔……
张晓阳 洛阳师范学院马克思主义学院查看全文 >>
一曲箜篌飞入百姓家讲述人:中国民族管弦乐学会箜篌专业委员会副会长、中国音乐学院箜篌专业教师鲁璐“吴丝蜀桐张高秋,空山凝云颓不流。江娥啼竹素女愁,李凭中国弹箜篌”……箜篌是中……
张晓阳 洛阳师范学院马克思主义学院查看全文 >>
一方砚台研墨衔古今讲述人:山西运城市新绛县澄泥砚非物质文化遗产代表性传承人裴武杰澄泥砚,与端砚、歙砚、洮砚并称为中国四大名砚,是其中唯一以材质命名的砚种。这一特殊材质来自黄……
张晓阳 洛阳师范学院马克思主义学院查看全文 >>
黄河岸边“守艺人”,传承文化发新枝黄河文化是中华文明的重要组成部分,黄河沿线的传统工艺是中华民族的宝贵财富。日前印发的《黄河文化保护传承弘扬规划》对深入挖掘黄河文化时代价值……
张晓阳 洛阳师范学院马克思主义学院查看全文 >>
文旅为黄河流域引来“流量”日前,文化和旅游部、国家文物局、国家发展改革委联合印发《黄河文化保护传承弘扬规划》,提出要讲好新时代黄河故事,充分发挥黄河文化在推动民生改善、生态……
张晓阳 洛阳师范学院马克思主义学院查看全文 >>
自古以来,黄河就享有“母亲河”的美誉,是中华文明的发源地之一,也是中华民族生生不息、赖以生存的摇篮。不过,黄河也有着诸多弊端,尤其是引发的洪涝灾害,给沿岸百姓带来了极大的损……
张晓阳 洛阳师范学院马克思主义学院查看全文 >>