菜鸟版免杀教程之定位篇

时间:2014-01-12 09:53:11
【文件属性】:
文件名称:菜鸟版免杀教程之定位篇
文件大小:6.26MB
文件格式:RAR
更新时间:2014-01-12 09:53:11
免杀 定位 大家好呀 我是独孤无言 大家没有忘了吧?好久没出教程了,群里的NONO兄弟追得紧呀~~ 昨天到网上看了下,发现近来免杀真是火爆呀!!各种各样的免杀班相继开始招兵买马!!不过那可是要MONEY的呀,像咱这样的穷孩子,哪有那么多大洋到那儿消费~~~~~~~~ 所以,只好自己亲自试验了! 呵呵,算是也来凑个热闹!! 相信大家对于CCL都比较熟悉了吧,定位特征码就靠它了,而我们今天是改造对像是ANGELSHELL1。0服务端 至于为舍要改这个,只要是为了给大家演示一下改DLL特征码的过程,为下一步教大家教鸽子做下准备,可以说,这个教程只是一个前奏吧,希望大家都能很好地理解这个教程,明白CCL的用法,和一些基本的改特征码的方法,那这个教程的目的也就达到了,明白了这个教程后在下面看我改鸽子时相信大家一定会如鱼得水了,好了,费话了那么多,教程正式开始吧,做得比较菜,大虾就不用看了 首先生成一个ANGELSHELL服务端!这个相信大家都会的了 这里172.16.72.15是我的虚拟机地址,没别的,我这是内网,外面访问不到,所以等会只能在虚拟机上测试给大家看 大家先看一个我病毒库的日期先 今天刚更新的,呵呵,没骗大家吧 下面开始定位特征码,这里由于这个文件比较小,所以我就直接用CCL自动定位了,大家看操作 D:\Documents and Settings\Administrator\桌面\test是生成文件的路径, 这里要确保你的杀毒软件能在这5秒内将生成的病毒杀掉, 这儿我们选文件特征码检测,当然你也可用内存的,不过个人感觉用内存特征码定位比较麻烦,所以就直接用文件的了 大家先看看,原在的ANGEL。DLL是被杀的,这里ANGEL2和ANGEL3。DLL是我在测试时改过的,没有被杀吧?
【文件预览】:
查看帮助.txt
定位.exe
安全中国-----anqn.com.url
说明.txt

网友评论