大家好,我是小生,我来为大家解答以上问题。免杀加壳工具,免杀很多人还不知道,现在让我们一起来看看吧!
工具:1.CCL(特征码定位器,由于杀软的升级,现已过时) 2.MYCCL(特征码定位器,由程序员Tanknight在CCL的基础上改进) 3.OllyDbg (特征码的修改,可用于反汇编) 4.C32ASM(特征码的修改,也可用于反汇编) 5.OC(用于计算从文件偏移地址到内存地址的小工具) 6.UltaEdit-32(十六进制编辑器,用于特征码的手工准确定位或修改)
方法:1.加冷门壳 2.加壳改壳 3.加花指令 4.改程序入口点
5.改木马文件特征码的5种常用方法(参见“修改内存特征码”) 6.还有其它的几种免杀修改技巧 修改内存特征码: 1.直接修改特征码的十六进制法 2.修改字符串大小写法 3.等价替换法 4.指令顺序调换法 5.通用跳转法
本文到此讲解完毕了,希望对大家有帮助。