社区
Delphi
帖子详情
想写款杀木马的软件,都应该准备什么?
leoruby
2007-03-08 09:31:22
面对日益猖獗的木马,以及杀木马软件的收费,本人也打算写一款免费的杀木马软件了。
请问各位高人。
要准备些什么技术啊?
...全文
308
9
打赏
收藏
想写款杀木马的软件,都应该准备什么?
面对日益猖獗的木马,以及杀木马软件的收费,本人也打算写一款免费的杀木马软件了。 请问各位高人。 要准备些什么技术啊?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
9 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
zzlb0224
2007-03-12
打赏
举报
回复
先学习做木马
再学习 怎么杀
lxtnt
2007-03-11
打赏
举报
回复
首先是防杀虫剂!就像ICEWORD一样,但ICE也经可以杀了。。。。。
OO_is_just_P
2007-03-09
打赏
举报
回复
当然是准备木马了,否则怎么杀?
leoruby
2007-03-09
打赏
举报
回复
好多东西啊,慢慢来过,NND
prettysky
2007-03-09
打赏
举报
回复
准备一大堆木马样本,一个一个分析。
然后你还需要一个能到达Ring0或者能中止进程、删除任何文件的方法。
这样做出来的反木马引擎才比较健壮,总之是一个繁琐的工作。
同时如果你想主动式防御,还需要拦截那些危险的API。比如
远程注入 CreateRemoteThread
键盘Hook SetWindowHook
注入Hook SetWindowHookEx
键盘记录 GetAsyncKeyState
等等,你还可能需要监视注册表的敏感键
开机启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunService
服务列表
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001
安全模式可启动的服务列表
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot
HsWong
2007-03-09
打赏
举报
回复
木马的分析能力,呵呵
flashtong
2007-03-09
打赏
举报
回复
准备
水,饭
计算机
人
deansroom
2007-03-09
打赏
举报
回复
不知道
学习!~
zouqiang122
2007-03-09
打赏
举报
回复
up
木马免杀是什么?有哪些方式?从零基础到精通,收藏这篇就够了!
本文介绍了三种常见的木马免杀技术。首先通过生成裸奔马(未处理的木马)测试发现直接被杀毒
软件
查杀;其次使用MSF编码器对木马进行多次编码处理并捆绑到正常程序中,虽然源文件损坏但成功绕过检测;最后介绍UPX加壳技术,通过压缩改变程序特征码实现免杀。文章还提到使用Virustotal在线多引擎检测工具评估木马的免杀效果,并指出免杀技术并非完全负面,也可用于保护合法
软件
不被误杀。
【网络安全】木马免杀的几种方式!
免杀,又叫免杀毒技术,是反病毒,反间谍的对立面,是一种能使病毒或木马免于被杀毒
软件
查杀的
软件
。它除了使病毒木马免于被查杀外,还可以扩增病毒木马的功能,改变病毒木马的行为。免杀的基本特征是破坏特征,有可能是行为特征,只要破坏了病毒与木马所固有的特征,并保证其原有功能没有改变,一次免杀就能完成了。免杀技术也并不是十恶不赦的,例如,在
软件
保护所用的加密产品(比如壳)中,有一些会被杀毒
软件
认为是木马病毒;一些安全领域中的部分安全检测产品,也会被杀毒
软件
误杀,这时就需要免杀技术来应对这些不稳定因素。
Metasploit 实现木马生成、捆绑及免杀
简介:在渗透测试的过程中,避免不了使用到社会工程学的方式来诱骗对方运行我们的木马或者点击我们
准备
好的恶意链接。木马的捆绑在社会工程学中是我们经常使用的手段,而为了躲避杀毒
软件
的查杀,我们又不得不对木马进行免杀处理。本次实验我们将学习如何通过Metasploit的msfvenom命令来生成木马、捆绑木马以及对木马进行免杀处理。木马文件风险高,
想
要免杀需要用shellter工具捆绑下,但是处理后木马文件还是能被360检测到拦截下来。 实验环境: Kali Linux 知识点: msfvenom 如何生.
kali制作安卓免
杀木马
——kali工具绑捆
官网:https://www.shellterproject.com/ 目前最新版本是7.2,主程序是.exe文件所以在windows下可以直接使用,在linux上运行的话。就需要安装wine环境来运行。Choose Operation Mode – Auto/Manual (A/M/H):A //选择模式 A 自动模式自动注入后门,M高级模式,H帮助。现在我们打开shellter就可以打开运行了,工具安装完成后再/usr/share/windows-resources/shellter 这个文件夹。
关注木马是如何免杀的
最近自己的正当程序老被杀软查杀,特此
准备
学习免杀。第一部分:对国内外杀毒
软件
分析 在讲定位内存特征码前,先要分析国内外著名杀毒
软件
的内存查杀特点。大家在使用木马过程都会发现,内存查杀,一般都指得被瑞星的内存查杀。瑞星的内存查杀功能是同类杀毒
软件
中最强的一款杀毒
软件
。像强悍的卡巴,金山,等等它们的内存查杀意义不大,会制作免
杀木马
的人都知道,像这类杀毒
软件
,只要文件免杀,内存也就免杀了. 还
Delphi
5,930
社区成员
262,939
社区内容
发帖
与我相关
我的任务
Delphi
Delphi 开发及应用
复制链接
扫一扫
分享
社区描述
Delphi 开发及应用
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章