首页
动态
文章归档
友情链接
留言簿
关于
推荐
免费图床
统计
朋友圈集赞
二维码生成
高中笔记
Search
1
全网首发-小米AX6000路由器解锁ssh并固化ssh+2.5G有线mesh组网+公网访问路由后台+红米AX6/小米AX6/AX3600/AX6000/AX9000全系列适用
6,841 阅读
2
青龙面板必装依赖及青龙各种问题解决
3,932 阅读
3
NAS一键批量清除重复文件
3,554 阅读
4
群辉DSM7.0.1安装bootstrap后解决wget: error while loading shared libraries: libgnuintl.so.8: cannot open shared object file: No such file or directory
1,596 阅读
5
《爱情公寓4》全集高清迅雷下载
897 阅读
闲言碎语
学习
福利
技术百科
WordPress
Typecho
软件资源
iPhone
Android
PC软件
CODE
C
VB
PHP
NAS
青龙
登录
Search
标签搜索
wordpress
News
iphone
Typecho
vb
iOS
technology
渗透
QQ
php
NAS
talk
福利
JavaScript
hack
c++
diy
c
英语
免杀
Jonty
累计撰写
292
篇文章
累计收到
998
条评论
今日撰写
0
篇文章
首页
栏目
闲言碎语
学习
福利
技术百科
WordPress
Typecho
软件资源
iPhone
Android
PC软件
CODE
C
VB
PHP
NAS
青龙
页面
动态
文章归档
友情链接
留言簿
关于
推荐
免费图床
统计
朋友圈集赞
二维码生成
高中笔记
用户登录
登录
搜索到
3
篇与
免杀
的结果
2014-10-19
奇怪的过程调用【二】配合高强策略写过主防的敲竹杠
本文探讨了利用WinRAR自解压功能配合策略组绕过杀软主防的方法,通过修改注册表项和策略组,实现绕过杀软检测。
2014年10月19日
99 阅读
2 评论
0 点赞
2014-10-11
永久过云上传且不改体积
如今免杀已经成为一个重要的话题,现在。免杀简单,云上报非常讨厌(主动防御和启发技术不算)。鉴于此,我想到了个很简单的免杀技术,理论可以过所有杀软的上传。技术运用的依旧是那个扩大文件体积,然而扩大了却没办法缩小。传播很困难,但是,Winrar给我们了个好处。增大文件体积就是在尾部添加垃圾资源,达到扩大体积的效果,而Winrar刚好可以压缩这些资源。比如你把3kb的文件尾部添加垃圾资源到3MB,但是经过压缩依旧是3kb。但是这样子还是会被上传,依旧过不了云,所以我们就需要Winrar的加密算法。就算是大牛,想要破解Winrar也不是那么简单的,更何况区区一个杀软的引擎引擎无法解密带密码的winRAR压缩包,即缩小了体积杀软上传了又没法得到里面免杀木马的资源,更无法去入库或者查杀。但是winrar不是可执行文件,且需要密码,user一般不怎么会打开,所以我们需要写一个文件头这个文件头功能很简单,所以可以保证理论就算是被上传了也不会被杀,入库的话我们也没有病毒代码也不会去入库。功能就是用命令行winrar.exe文件写出资源内的winRAR带增大免杀木马的压缩包用命令行参数进行解压到制定文件夹随着解压压缩包内的文件也随之增大,恢复扩大的大小,出来时就几百MB,压缩包内几十kb,就这样经过自己测试可以躲过360等。也就是说其实外面的exe是个壳,负责解密工作,里面是加密的数据(增大后又带密码压缩的马子)杀软引擎应该没有那么高级去识别程序内部命令行参数是否为压缩包密码吧,当然如果人工的话就绝对会被发现咯Black Internet Explorer 参上
2014年10月11日
86 阅读
2 评论
0 点赞
2014-10-07
在系统内部中的cpl文件插马【一】
本文介绍了CPL文件,即控制面板程序,实际上是一种DLL文件,并展示了如何在CPL文件中插入代码,实现特定功能,如添加用户账户。
2014年10月07日
108 阅读
4 评论
0 点赞