对软件免杀的实践理解之二
原创simeon2005 ©著作权
©著作权归作者所有:来自51CTO博客作者simeon2005的原创作品,谢绝转载,否则将追究法律责任
昨天晚上继续对软件免杀进行了研究和学习,软件免杀主要就是加壳。加壳有多种方式,最主要有两种,一种是加密壳,另外一种是压缩壳。当然也可以是多层壳。加密壳会使受保护软件的个头变大。压缩壳会大大降低受保护软件的体积。不管是采用那种方式加壳,生僻一些的壳不容易被查杀。
对于一半软件的加壳,我感觉就是傻瓜式的,最好的加壳方式就是先修改特征码,然后再进行加壳,采取两种方式,一种是加生僻壳,然后再加一次壳。然后再压缩或者加密。
加壳以后要注意测试,一种是对杀毒软件的防查杀测试。另外就是测试软件是否运行正常。
我学习的资料来源与黑客防线,感兴趣的朋友可以自己去下载。
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
Java开发必读,谈谈对Spring IOC与AOP的理解
在Java后台开发中,Spring框架的IOC(控制反转)和AOP(面向切面编程)是两个非常重要的概念。
AOP spring System IOC -
免杀
测试
职场 测试 休闲 -
C加载器免杀尝试(免杀)
干货|免杀-C加载器免杀尝试哆啦安全|知识星球上线啦(优惠券活动即将到期)!!!微信公众号
网络安全 微信公众号 加载器 -
【免杀工具】webshell免杀一键生成
使用python一键生成免杀webshell
python 杀毒软件 免杀 红队 网络安全