https://www.myziyuan.com/
- 00萨满祭司00
- (原创)所谓源码免杀顾名思义就是在文件的源码当中免杀,具体步骤是这样的:首先先用源码(推荐C++,因为一般的软件都是用C++编译的,具体看你生成的data文件是用什么编译的)生成一个data文件,然后进行查杀定位,定位出特征码后,不要再data文件中修改,而是载入c32asm中先查看出你定位的是字符串、输入表等等,分类,然后载入OD,查找改特征吗附近的特征函数,再再源码中搜索该特征函数进行动态调用或者加花、隐藏字符串等等技术操作,再编译就能达到免杀效果。
- 2021-02-22 03:00:01
- 金牛科技
- 源码免杀指通过修改程序的源代码而达到免杀效果的免杀方法
- 2021-02-11 19:38:27
- wydyaocg
- 汇编免杀和源码免杀的区别,也有相同之处,也有不同之处。免杀,就是躲过杀软的特征码查杀,有文件特征,也有运行时的内存特征,动作特征等。通常源码免杀有,1、打乱语句顺序,不影响功能;2、程序功能重实现;3、关键数据加解密;4、编译时程序影响pe结构;等等汇编免杀有:1、打乱汇编语句结构,不影响功能;2、加花、加壳;3、关键数据修改;4、pe结构调整;等等
- 2021-02-11 19:38:27