对免杀的再次理解
原创simeon2005 ©著作权
©著作权归作者所有:来自51CTO博客作者simeon2005的原创作品,谢绝转载,否则将追究法律责任
最近似乎有些懒惰了,不知道干了什么事情,还好最近开始看别人的东西,学习路由器,还有就是杂志录像,没有想到,其实是自己见的太少,都不知道,原来还有这种事情,我其实是井底的一只青蛙,只是自己在那里叫来叫去。
免杀最难的就是修改特征码,其中对PE头的修改对某类软件可能有用,但是长期不行。修改特征码到现在,我还是没有弄明白。不过通过昨天的学习,我意识到很多都是就是一种思维。关键就在于思维。比如在代码中,字母大小写转换,将a 换成A,还有就是if语句中,将等号两边的语句进行对换。这些都可以免杀。虽然可能不能免杀很长时间,但这是一种思路。
上一篇:重新之定位
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
Java开发必读,谈谈对Spring IOC与AOP的理解
在Java后台开发中,Spring框架的IOC(控制反转)和AOP(面向切面编程)是两个非常重要的概念。
AOP spring System IOC -
C加载器免杀尝试(免杀)
干货|免杀-C加载器免杀尝试哆啦安全|知识星球上线啦(优惠券活动即将到期)!!!微信公众号
网络安全 微信公众号 加载器 -
【免杀工具】webshell免杀一键生成
使用python一键生成免杀webshell
python 杀毒软件 免杀 红队 网络安全