實(shí)例操作 如何讓殺毒軟件成“睜眼瞎”_第1頁(yè)
實(shí)例操作 如何讓殺毒軟件成“睜眼瞎”_第2頁(yè)
實(shí)例操作 如何讓殺毒軟件成“睜眼瞎”_第3頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

第第頁(yè)實(shí)例操作如何讓殺毒軟件成“睜眼瞎”實(shí)例操作如何讓殺毒軟件成“睜眼瞎”

發(fā)表于:2023-06-10來源::點(diǎn)擊數(shù):標(biāo)簽:

最近有調(diào)查報(bào)告顯示,知名品牌的殺毒軟件對(duì)新型計(jì)算機(jī)病毒的查殺率只有20%,而漏殺率卻高達(dá)80%。那么是什么原因造成這種狀況的?到底是如今的病毒過于厲害,還是殺毒軟件的能力有限?今天我們就通過實(shí)例來看看是什么“刺瞎”了殺毒軟件的雙眼。黑客姓名:于謙

最近有調(diào)查報(bào)告顯示,知名品牌的殺毒軟件對(duì)新型計(jì)算機(jī)病毒的查殺率只有20%,而漏殺率卻高達(dá)80%。那么是什么原因造成這種狀況的?到底是如今的病毒過于厲害,還是殺毒軟件的能力有限?今天我們就通過實(shí)例來看看是什么“刺瞎”了殺毒軟件的雙眼。

黑客姓名:于謙黑客特長(zhǎng):免殺程序的制作使用工具:MaskPE使用工具:超級(jí)加花器使用工具:PrivateexeProtector黑客自白由于木馬軟件都存在著“黑”特性,所以每當(dāng)它們被公布出來不久,就會(huì)被殺毒軟件所查殺。為了避免這種情況的發(fā)生,我開始研究如何對(duì)黑客程序進(jìn)行免殺,讓各種各樣的殺毒軟件在它們面前成為“睜眼瞎”。如何才能起到免殺效果現(xiàn)在的殺毒軟件對(duì)任何病毒的查殺,都是建立在擁有該病毒的特征碼的基礎(chǔ)上的。黑客為了讓木馬程序不被殺毒軟件查殺,會(huì)通過各種方法對(duì)它進(jìn)行修改或偽裝,也就是進(jìn)行免殺處理。目前常見的免殺方法有加殼、加花(指令)、修改特征碼、變換入口點(diǎn)、入口點(diǎn)加密等。同時(shí)當(dāng)前主流的殺毒軟件都采用了復(fù)合特征碼,因此很多時(shí)候通過一種方法很難達(dá)到免殺效果,這時(shí)需要幾種方法配合才能起到免殺效果。實(shí)戰(zhàn)程序免殺一、免殺從程序內(nèi)部開始準(zhǔn)備好我們要免殺的黑客程序。首先進(jìn)行加密處理,運(yùn)行加密程序MaskPE,它是一款自動(dòng)修改PE文件的軟件,可以將程序原有的源代碼打亂,這樣就能生成免殺的木馬或病毒。點(diǎn)擊“LoadFile”按鈕選擇免殺程序,在“SelectInformation”列表中任意選擇一項(xiàng),最后點(diǎn)擊“MakeFile”按鈕,在彈出的窗口中對(duì)加密的文件進(jìn)行另存即可。二、花指令迷惑殺毒軟件運(yùn)行“超級(jí)加花器”,這是一款全新的加花程序。首先將服務(wù)端程序直接拖動(dòng)到程序的主界面進(jìn)行釋放,接著在“花指令”下拉列表中選擇一種花指令,單擊“加花”按鈕后就可以了。這樣,一段花指令就被成功地添加到黑客程序代碼的最前面,那些從文件頭提取特征碼的殺毒軟件也就無能為力了。三、加殼阻止殺毒軟件分析然后進(jìn)行加殼處理,這樣可以阻止殺毒軟件將獲取的源代碼和特征碼進(jìn)行比對(duì)。運(yùn)行PrivateexeProtector這款加殼程序,在出現(xiàn)的“應(yīng)用程序”列表中設(shè)置需要免殺的黑客程序。再將下面“設(shè)置”選項(xiàng)中將“動(dòng)態(tài)保護(hù)”勾選上,最后點(diǎn)擊工具欄中的“開始保護(hù)”按鈕即可馬上進(jìn)行加殼處理。四、改入口點(diǎn)防特征碼對(duì)比最后進(jìn)行更改入口點(diǎn)的處理,它的目的和加殼處理相似,就是讓殺毒軟件無法從黑客程序的入口點(diǎn)來獲取源代碼。運(yùn)行PEditor這款軟件修改程序,點(diǎn)擊“瀏覽”按鈕選擇黑客程序,找到“入口點(diǎn)”這個(gè)信息選項(xiàng),接著在原來的數(shù)值的基礎(chǔ)上加上1,接著點(diǎn)擊“應(yīng)用更改”按鈕就可以完成剛才的設(shè)置確認(rèn)。當(dāng)黑客程序進(jìn)行完免殺處理以后,首先要使用多款殺毒軟件對(duì)它進(jìn)行殺毒檢測(cè),沒有安裝殺毒軟件的用戶也可以通過一個(gè)多引擎樣本查毒網(wǎng)站進(jìn)行檢測(cè)。如果已經(jīng)不被殺毒軟件所查殺了,還要在本地測(cè)試經(jīng)過免殺處理后的程序是否能正常的運(yùn)行。只有進(jìn)行了這一系列測(cè)試以后,才能確定該黑客程序是否免殺成功。(t003)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論