获取邀请码  基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 站长培训 网站赚钱 会员培训 网赚培训 安全
建站培训网赚动画菜鸟基础教程端口入侵动画3389动画跨站动画入侵实例DDOS攻防
Sniffer嗅探Serv-U动画溢出动画ARP攻防动画灰鸽子教程编程动画破解动画免杀动画
脱壳动画
 动画下载排行
推荐动画第一课超速黑客安全学习法总结
推荐动画第三课x-scan扫描器的使用技巧详
推荐动画第四课明小子检测网站技巧总节
推荐动画第六课一步一步教你配置黑防鸽子
推荐动画第七课手把手教你制作穿墙radmin
推荐动画第八课:黑防鸽子隐蔽配置+个性修
推荐动画第九课:最新免杀迷你灰鸽子教程
推荐动画第十课:内网用户鸽子上线方法总结
推荐动画教你抓135肉鸡详细篇
推荐动画WEBSHELL提权综合版教程
推荐动画详细鸽子上线大盘点
推荐动画完全学会135抓及解决扫不到135分
普通动画编写简单有趣的VB游戏
推荐动画3389终端服务替换教程(语音)
普通动画vb经典打造“刷QQ空间流量”工具
推荐动画虚拟机安装教程(语音超详细版)
 您现在的位置: 新世纪网安基地 >> 动画 >> 远控动画 >> 动画信息
教程名称:(高级免杀)异或算法加密特征码
动画大小:11300 K
动画语言:国产动画
动画类型:投稿动画
运行环境:Win9x/NT/2000/XP/2003
动画等级:★★★
授权方式:免费版
动画添加:admin
下载次数:
本日: 本周:
本月: 总计:
添加时间:2008-6-24 10:02:20
 推荐动画下载
·手把手用Zblog架设自己的博客(安
·Win2003下搭建VPN服务器(语音)
·自架设博客网赚教程2
·自架设博客网赚教程(一)
·打造个人专版为CMD加上一把锁
·批处理简单打造1K超级下载者
·(语音详解)制作telnet后门
·Discuz!NT 2.5 注入拿网站权限
·discuz建站及模板更换(语音)
·sp+弹窗+刷流量(语音)
·实用VBS程序制作
·dedecms模板更换(语音 )
·远程网吧主机免费技术讲解
·多台内网3389连接方法解析
·秋风网赚之7C作弊
·radmin_hash提权教程
·QQ聊天室做sp方法(语音)
·VBS脚本语言学习(二十一---黑色
·VBS脚本语言学习(二十---黑色运
·VBS脚本语言学习(十九---VBS编写
 最新更新动画
·用声音控制电脑-
·教大家做自己的挂QQ
·2010.最新-鸽子(免杀)定位特征
·修改任意QQ号
·限制QQ在外省登录
·免杀第一课[实战360]
·139端口检测
·[外挂教学]找目的地坐标
·检测江南黑客网站
·破解万象3.0.4
·解决虚拟机物理机同时拨号上网的
·VB数据库实现简单存储功能
·3步免杀过360杀毒
·手脱双层壳
·实战输入表免杀
·免杀预处理篇-输入表重建
·回放经典的NC提权
·挂机日赚50+作弊方法
·小伟批量拿站
·听雪免杀速成系列第一课-免杀的简
以下是“(高级免杀)异或算法加密特征码”动画下载地址
  下载地址1
动画介绍

新世纪网安动画投稿方式:
投稿方法一:
FTP://www.520hack.com
账号:520hack  密码:520hack
投稿方法二:
邮箱:  www520hack@126.com
投稿收录奖励情况详见:http://bbs.520hack.com/read.php?tid=81824
制作原创教程,可免费得论坛邀请码.
举报教程错误,病毒捆马,欺骗性,骗钱,卖软件类(本站将无条件删除)
举报地址:http://bbs.520hack.com/thread.php?fid=105
--------------------------------------------------------------
 今天给大家带来的是高级免杀:异或算法加密特征码来达到相对稳定的免杀的效果,


好了我们来看一下下在的代码:


pushad    ///把所有寄存器压入堆栈

mov ebx,xxxxxxxx          ///特征码的内存地址传送到ebx寄存器中

mov ecx, 2                  ///循环次数

mov eax,dword ptr [ebx]  ///把ebx所存放的内存地方传送给eax

xor eax,11111111                ///进行加密   这里我要讲一下XOR算法

mov dword ptr [ebx],eax  ///把加密后的内容传送给ebx

add ebx,4             ///ebx的内存地址增加4个字节

loopd  short   xxxxxxxx  ///跳转到  mov eax,dword ptr [ebx]  这个就是循环,刚才上面有个循环次数,2就表示这里循环2次

 popad              ///把所有寄存器取出堆栈

jmp    原入口点  ///跳转到原入口点


大家仔细看一下代码,好了下面我们实际操作给大家看
我们就拿远控pcshare的PcInit.exe文件做测试吧,因为我的pcshare经前已经做了免杀所以我就随便找段代码进行加密


XOR算法, 相同为0,相异为1

举个例子:
xor 11000,11111  进行加密
加密后的结果如下:
00111
很好理解:相同为0,相异为1
那么我们把结果在进行一下加密:xor 00111,11111
结果如下:
11000
又回到了原来的结果
那就是说我们把特征进行加密那就可以过杀软了。


代码比较乱,那是我以前做过加密,和写了一些花指令


00401E36   这个是原入口点先记一下

加密这些吧00403060  2E 6B 65 79 00 00 00 00 2E 65 78 65 00 00 00 00  .key.....exe....
            00403060  2E 6B 65 79 00 00 00 00 2E 65 78 65 00 00 00  .key.....exe....  是不是又变回来了,这样特征码就被加密
免杀效果是非常好的,你可以把整个段加密起来,只要都用一点循环次数就行了


 

相关动画
安全检测某政法大学网
安全检测网吧全部电脑
简单四步过主流
linux Nginx
装red hat linux
 
关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘 |博百优
加入会员咨询QQ:65444425 投稿方法与教程欺骗错误举报QQ:21611201 广告与合作QQ:9324223

浙ICP备06031184号