#1 花指令 + pass 高启发语句

攻防技术——源码免杀C++基础_免杀

#2 字符串隐藏

  • 利用工具
    攻防技术——源码免杀C++基础_免杀_02

#3 动态调用

攻防技术——源码免杀C++基础_免杀_03

  • API 转到定义

攻防技术——源码免杀C++基础_免杀_04
攻防技术——源码免杀C++基础_免杀_05

  • 动态调用 在原API 前,并且 改变原API位置函数

攻防技术——源码免杀C++基础_免杀_06

不要依赖软件 能手动写就自己手动改

****** 那软件有bug — 自动选择dll