内网渗透之免杀几种方法
——“无网安,不国安”
免杀的最基本思想就是破坏特征,这个特征有可能是特征码,有可能是行为特征,只要破坏了病毒与木马所固有的特征,并保证其原有功能没有改变,一次免杀就能完成了。
花指令免杀
花指令其实就是一段毫无意义的指令,也可以称之为垃圾指令。花指令是否存在对程序的执行结果没有影响,所以它存在的唯一目的就是阻止反汇编程序,或对反汇编设置障碍。
加壳免杀
说起软件加壳,简单地说,软件加壳其实也可以称为软件加密(或软件压缩),只是加密(或压缩)的方式与目的不一样罢了。壳就是软件所增加的保护,并不会破坏里面的程序结构,当我们运行这个加壳的程序时,系统首先会运行程序里的壳,然后由壳将加密的程序逐步还原到内存中,最后运行程序。
内存免杀
CPU不可能是为某一款加壳软件而特别设计的,因此某个软件被加壳后的可执行代码CPU是读不懂的。这就要求在执行外壳代码时,要先将原软件解密,并放到内存里,然后再通知CPU执行。
分离免杀
所谓分离法免杀,就是将ShellCode和加载器分离。网上各种加载器代码也有很多,各种语言实现的都很容易找到,看起来比较简单,但效果却是不错的。比如shellcode_launcher,加载c代码,基本没有能查杀的AV。
http://www.dxsbao.com/shijian/272446.html
点此复制本页地址
7月22日,交通学院“圆梦”暑期社会实践团的志愿者们在荷韵小学组织了一场特别的活动,让学生们为父母写一封感恩信。通过这个活动,实践团成员们希望让学生们更加深刻地体会到父母对他们……
潘佳鑫 山东理工大学交通与车辆工程学院查看全文 >>
7月22日,“圆梦”暑期社会实践团采用线上线下方式调研支教学生对红色文化的了解情况,旨在评估青少年对中国革命历史和红色文化的认知程度,以促进红色文化的传承和弘扬。在本次调研中,……
陈佳兴 山东理工大学交通与车辆工程学院查看全文 >>
7月22日,“圆梦”实践团在荷韵小学举行了一场别开生面的放飞梦想活动。在活动开始前,实践团成员鼓励学生们在纸上写下自己的梦想或者烦恼,然后在操场上放飞梦想,大声说出自己的烦恼。……
石正杰 山东理工大学交通与车辆工程学院查看全文 >>
7月21日,“圆梦”暑期社会实践团在荷韵小学的支教活动接近尾声,为了给大家留下更美好的回忆,实践团成员举办了一次盛大的欢送会。欢送会涵盖了歌曲大合唱和游戏互动活动等众多有趣的环……
夏彬 郭俊杰 山东理工大学交通与车辆工程学院查看全文 >>
7月20日,交通学院“圆梦”暑期社会实践团的团队成员走进荷韵小学,为这里的孩子带来一堂不一样的科学实验课,为学生们带来了先进的科学知识。在这场课程中,“圆梦”暑期社会实践团成员……
王娟娟 山东理工大学交通与车辆工程学院查看全文 >>
7月20日,交通学院“圆梦”暑期社会实践团在微山县荷韵小学组织同学们在国旗下进行宣誓活动并开展红色教育课堂。此次活动由团队负责人夏彬组织。首先,实践团成员先组织同学们到操场上国……
陈佳兴 山东理工大学交通与车辆工程学院查看全文 >>
7月20日,“圆梦”暑期社会实践团在荷韵小学开展了一堂精彩的书法课。旨在向学生们介绍中国书法的悠久历史和艺术魅力,激发他们对书法的兴趣,并传承中华文化艺术。在这堂书法课中,实践……
潘佳鑫 山东理工大学交通与车辆工程学院查看全文 >>
7月20日,交通学院“圆梦”暑期社会实践团在荷韵小学开展了美术课+摄影课+手工课课堂新模式,通过多角度开展拓展课堂。此次拓展课堂是美术、摄影、手工课的新组合。首先,实践团成员通过视……
郭俊杰 山东理工大学交通与车辆工程学院查看全文 >>