内网渗透之免杀几种方法
——“无网安,不国安”
免杀的最基本思想就是破坏特征,这个特征有可能是特征码,有可能是行为特征,只要破坏了病毒与木马所固有的特征,并保证其原有功能没有改变,一次免杀就能完成了。
花指令免杀
花指令其实就是一段毫无意义的指令,也可以称之为垃圾指令。花指令是否存在对程序的执行结果没有影响,所以它存在的唯一目的就是阻止反汇编程序,或对反汇编设置障碍。
加壳免杀
说起软件加壳,简单地说,软件加壳其实也可以称为软件加密(或软件压缩),只是加密(或压缩)的方式与目的不一样罢了。壳就是软件所增加的保护,并不会破坏里面的程序结构,当我们运行这个加壳的程序时,系统首先会运行程序里的壳,然后由壳将加密的程序逐步还原到内存中,最后运行程序。
内存免杀
CPU不可能是为某一款加壳软件而特别设计的,因此某个软件被加壳后的可执行代码CPU是读不懂的。这就要求在执行外壳代码时,要先将原软件解密,并放到内存里,然后再通知CPU执行。
分离免杀
所谓分离法免杀,就是将ShellCode和加载器分离。网上各种加载器代码也有很多,各种语言实现的都很容易找到,看起来比较简单,但效果却是不错的。比如shellcode_launcher,加载c代码,基本没有能查杀的AV。
http://www.dxsbao.com/shijian/272446.html
点此复制本页地址
2018年7月22日,红色精神调研团成员很早便赶至化工大楼召开会议。……
陈学飞 蔡智慧 大学生网报 湘潭大学查看全文 >>
2018年7月21日,红色精神调研团经过两小时的车程抵达了湘乡市东山书院展开调研。……
陈学飞 大学生网报 湘潭大学查看全文 >>
2018年7月21日下午两点,顶着炎炎烈日,红色精神调研团抵达了位于湘乡县龙洞乡泉湖村杨吉湾的陈赓故居进行调研。……
陈学飞 大学生网报 湘潭大学查看全文 >>
(通讯员 陈学飞 蔡智慧)2018年7月20日,红色精神调研团来到湘潭市齐白石纪念馆,探寻白石老人的艺术造诣及伟大人格,队员们跟随讲解员了解了其生平事迹。齐白石家境贫困,世代务农,从小……
陈学飞 蔡智慧 大学生网报 湘潭大学查看全文 >>
7月19日上午,烈日当空,红色精神调研团一行来到湘潭市烈士陵园开展调研活动。……
陈学飞 蔡智慧 大学生网报 湘潭大学查看全文 >>
7月19日清晨,迎着朝阳,红色精神调研团踏上了第二次调研之途,来到了湘潭市白石公园。……
陈学飞 蔡智慧 大学生网报 湘潭大学查看全文 >>
(通讯员:陈学飞)2018年7月18日上午九点,湘潭大学化工学院赴湘潭市社会实践调研团成员聚集于生食工楼召开团队第三次会议。本次会议先由队员对赴湘潭市博物馆调研活动进行反馈,随后队长……
陈学飞 大学生网报 湘潭大学查看全文 >>
(通讯员:陈学飞)2018年7月17日上午,红色精神调研团奔赴调研第一站——湘潭市博物馆。一行人直赴三楼湘潭党史馆,在讲解员的带领下,队员们参访了“觉醒”、“革命”、……
陈学飞 大学生网报 湘潭大学查看全文 >>