English
 电子信箱
 加入收藏

  威盾防火墙 >> 支持与下载 >> 技术文章 >> 木马免杀技术大盘点

 

木马免杀技术大盘点

威盾防火墙 2009-06-12

 

下面分析一下目前木马做免杀的几种手段,主要针对文件查杀和内存查杀!

1.加壳免杀

大家应该都会,建议你选择一些生僻壳、强壳、新壳,或者加多重壳。

2.修改壳程序免杀

    主要有两种:一是通过加花指令的方法把壳伪装成其它壳或者无壳程序。二是通过reloc类软件修改壳的区段入口点。

3.修改文件特征代码免杀

    此方法的针对性是非常强的,就是说一般情况下你是修改的什么杀毒软件的特征代码,那么就只可以在这种杀毒软件下免杀。主要方法是:直接修改法 和跳转修改法。其中跳转修改法可以用一些软件来做到,比如:vmprotect ,我给用工具实现跳转修改法,取了一个新名字叫:加密修改法。

4.加花指令免杀

此方法通用性强,而且效果好。主要有两种:加区加花和去头加花。

5.修改内存特征代码

    目前内存杀毒的杀毒软件强的并不多。修改内存特征代码对于初学免杀的朋友来说,难点应该是在内存特征代码定位上。至于内存特征代码的修改其实和文件特征代码的修改是一样的为:跳转修改法和直接修改法。但是为了避免出错,建议大家尽量只使用直接修改法。

6. 阻止杀毒软件扫描内存

只是一个思路,可能要编程来实现。听说有的壳程序可以做到,但是本人还没有测试和验证。

杀毒软件的设置

    做免杀需要把做出来的免杀木马在多种杀毒软件下测试,看看是否已经免杀。另外我们在定位病毒特征代码的时候也需要杀毒软件,所以计算机上安装多种杀毒软件是必然的。

    但是一般安装两种或者两种以上的杀毒软件在计算机上它们就会冲突,轻则计算机运行变慢,重则死机。

    下面我就教大家来设置杀毒软件,实现一台计算机安装多个杀毒软件。

第一、关闭自动更新病毒库

第二、关闭定时扫描

第三、关闭实时监控

第四、删除杀毒软件写在注册表的开机自动运行项目

第五、把计算机服务中杀毒软件添加的服务自动的改为手动


相关内容: 最新内容:
谨防木马病毒“毒贝壳”变种 篡改注册表[2009-06-12]
谨防木马病毒利用“盗号贼”盗取账号[2009-06-12]
防范三绝技-谈木马“查、堵、杀”[2009-06-11]
木马预警:天涯博客义乌交友中心被挂马[2009-06-11]
防御能否走在病毒木马前面 谈免疫防御[2009-06-11]
木马报道:系统杀手和杀人魔木马[2009-06-10]
谨防木马病毒“毒贝壳”变种 篡改注册表[2009-06-12]
谨防木马病毒利用“盗号贼”盗取账号[2009-06-12]
小心“网页蛀虫”和“卡丁贼”病毒[2009-06-12]
防范三绝技-谈木马“查、堵、杀”[2009-06-11]
“无法浏览网页” 十招解决疑难杂症[2009-06-11]
网站被入侵后需要做的七件事[2009-06-11]