源码免杀

攻防技术——源码免杀初探_免杀

 


特征码免杀(淘汰)

  • 特征码免杀定位(受干扰)
  • 360云引擎(环境变杀)
  • 断网 防上传 本地—> 联网(加体积-防干扰、上传) ——>云
  • 特征码特别多 用PE软件dump下 有效减少特征查杀
  • 定位小马 PE优化 (定位小马区段清零/随机再查杀)保护无特征码
  • 小红伞 杀资源/启发式

加壳免杀(运气)

  • PE优化
  • 构造加花
  • 加生僻壳(或者自己写一个)

源码免杀(高效)

  • 构造几行代码 过N杀软