原文:洪雨综合360免杀方法心得总结

易语言有一些命令是一定会被拦截的。比如访问网页,文件读写。 因为白名单系统,特征码修改的方法变的越来越鸡肋了。 洪雨推荐自己的方法。 .源码定位,首先删减源码,然后编译,如果报毒,继续删减,直到不报毒为止,定位出报毒的子程序。然后删减子程序的命令,进行编译,最终定位出报毒的命令。 大型软件就算了,代码太多,太费事 .在敏感代码前后,子程序前后,添加大量无意义的不报毒命令。例如循环 次判断计算加减 ...

2018-09-11 20:43 0 1801 推荐指数:

查看详情

易语言组件花源码花大法防误报360QVM云引擎(原创)

易语言真的是非常容易被360报毒,几乎可以到90%以上。 但是其中还是有漏网之鱼!都说空的易语言程序也会报毒。 但是,空的和空的还是有不同。 空程序中有“启动窗口将被销毁”会被报毒,去掉版本信息的勾,可以减少误报。 这是因为很多易语言编写 ...

Wed Sep 12 04:32:00 CST 2018 0 2017
20182217刘宇EXP3_原理

一般是对恶意软件做处理,让它不被杀毒软件所检测。也是渗透测试中需要使用到的技术。 要做好,就时清楚杀毒软件(恶意软件检测工具)是如何工作的。AV(Anti-virus)是很大一个产业。其中主要的技术人员基本有编制恶意软件的经验。 反过来也一样,了解了的工具 ...

Mon Apr 05 19:20:00 CST 2021 0 312
那些shellcode总结

首发先知: https://xz.aliyun.com/t/7170 自己还是想把一些shellcode的技巧通过白话文、傻瓜式的文章把技巧讲清楚。希望更多和我一样web狗也能动手做到的实现。 文中我将shellcode技巧分为 "分离“、”混淆“两个大类 ...

Sat Feb 08 05:25:00 CST 2020 0 8741
这篇文章就总结一下关于方法

学习之使用msbuild来执行payload 什么是msbuild msbuild是Microsoft和Visual Studio的生成系统,简单地说,这个就是用来编译你的项目,也就是所谓的编译器。MSBuild可在未安装Visual Studio的环境中编译.net的工程文件 ...

Wed Oct 23 06:10:00 CST 2019 0 626
关于mimikatz lazagne方法

其实现在的软还是玩的老一套,改改特征字符就能过了,最新的defender能用这个方法过 文章直接从笔记复制出来的,有需要的自己看情况用 ...

Fri Nov 01 08:22:00 CST 2019 0 497
初探之路——方法测试

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担 前言 之前做靶机的时候发现有安全卫士,怎么都突破不了,意识到了的重要性,花点时间来学习一下的技巧,本文分别对exe文件和ps1文件进行测试,所涉及的工具均已 ...

Mon Nov 15 20:05:00 CST 2021 3 4555
shellcode丨C语言三条指令360!你还困吗?

shellcode(1)C语言三条指令360 ✉ 1 简介 描述有错的地方各位师傅海涵。 经过一下午的C语言测试,得出了十多种过360的·方法,这里拿三种c的方式过360(思路大体相同),还有一个c++的360和火绒都可以过等有时间都可以跟大家更新 ...

Tue Sep 07 22:12:00 CST 2021 0 182
Metasploit+python生成exe过360杀毒

Metasploit+python生成exe过360杀毒 1在kali下生成一个反弹的msf的python脚本,命令如下: 2.拷贝出bk.py到window32系统进行修改,修改如下(这里的红色标注是修改增加的代码,其他不变) 3. ...

Sun Apr 30 03:04:00 CST 2017 0 12587
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM