开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

查看: 2305|回复: 10
收起左侧

[讨论] 报毒,免sha,加壳,讨论下。

[复制链接]
结帖率:90% (87/97)
发表于 2017-10-15 08:05:08 | 显示全部楼层 |阅读模式   山东省聊城市
这几天做了个远控、先说说客户Duan

第一次写的带启动窗口的、编译加花、加壳、Restorator  编译出来就报毒。更别说运行了、
第二次写的下载、在运行、虽然下载运行的代码不报毒、但是下载下来的文件就报毒、
第三次重新大改、这回没有添加启动窗口和组件、只是子程序、这回还好、编译不报毒、下载也不报毒、运行可以、但是执行某些代码就360提示阻止、
测试很多遍、连上后、服务端可以提示、但是执行服务端的操作时就会掉线、比如远程桌面、按键啥的、但是添加的后台加Q没问题、



经过测试、360比QQ安全管家更容易报、


总是提示阻止阻止、就是不提示隔离杀毒


如果,直接写注册项,报毒几率提高70



谁有更好的免sha方法?



点评

特征码用了也没啥作用   山东省聊城市  发表于 2017-10-15 08:34
头像被屏蔽
结帖率:68% (47/69)
发表于 2017-10-22 07:47:00 | 显示全部楼层   江西省景德镇市
报毒很正常
回复 支持 反对

使用道具 举报

结帖率:100% (6/6)
发表于 2017-10-16 18:27:09 | 显示全部楼层   山西省晋中市
报毒很正常
回复 支持 反对

使用道具 举报

结帖率:100% (4/4)
发表于 2017-10-15 14:42:35 | 显示全部楼层   香港特别行政区*
执行后被阻止和免sha无关。
免sha是针对静态特征码的检测,这个加VM,头部修改下就可以过了。
主要还是行为上的动态检测。杀毒软件把相关API函数都HOOK了,你做这些都要调用它肯定知道你干啥了。
要对抗,只能驱动对驱动。

点评

我发现没有你不知道的。   山东省济南市  发表于 2017-10-15 14:48
回复 支持 反对

使用道具 举报

结帖率:90% (87/97)
 楼主| 发表于 2017-10-15 08:42:30 | 显示全部楼层   山东省聊城市

乖乖、E还没学会、
回复 支持 反对

使用道具 举报

结帖率:89% (136/153)
发表于 2017-10-15 08:40:02 | 显示全部楼层   福建省莆田市
血魔 发表于 2017-10-15 08:29
换个语言写么?

嗯!!!
回复 支持 反对

使用道具 举报

结帖率:90% (87/97)
 楼主| 发表于 2017-10-15 08:29:20 | 显示全部楼层   山东省聊城市

换个语言写么?
回复 支持 反对

使用道具 举报

结帖率:75% (3/4)
发表于 2017-10-15 08:27:21 | 显示全部楼层   重庆市重庆市
免sha方法很多 看你愿不愿意用 留下你的扣
回复 支持 反对

使用道具 举报

结帖率:89% (136/153)
发表于 2017-10-15 08:23:36 | 显示全部楼层   福建省莆田市
转C#
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

关闭

精易论坛 - 有你更精彩上一条 /2 下一条

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报QQ: 793400750,邮箱:wp@125.la
网站简介:精易论坛成立于2009年,是一个程序设计学习交流技术论坛,隶属于揭阳市揭东区精易科技有限公司所有。
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备2025452707号) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表