电脑知识
关键词:路由器 学习认识睡眠,待机、休眠、的不同点! 破解Win 7系统的密码 电脑硬件 系统使用

文章阅读:

文章分享

更多
您现在的位置:电脑知识 >> 安全防毒 >> 浏览文章

简单实现特络伊木马“加脱壳”

2009-9-28 15:48:22 不详 佚名 【字体: {SQL_我要评论()}

 编者按:我们将会为你全面剖析时下流行的>木马查杀法Z),正欲体验其强大的功能时,不料被Norton Antivirus逮个正着,令人郁闷不已。Cytkk企图使用加壳软件UPX(Ultra Packer For executable)对它进行简单包装来骗过杀毒软件,哪料提示加壳失败,检测得知>木马查杀法Z早已被程序作者用UPX压缩,当务之急是要先去除这个已被Norton Antivirus识破的“烂”壳。

  cytkk运行一款名叫pe-scan 3.31的软件。点击“open”打开>木马查杀法Z的原始客户端程序。

  高手传经:在经过复杂的多重加壳后,检测出的结果就不一定准确了,此时就需要使用“adv.scan”高级扫描, pe-scan会分析出被各种加壳工具加壳的可能性。

  重新加壳欺骗杀毒软件

  接下来cytkk要做的就是给>木马查杀法Z的原始客户端进行一次成功的加壳,根据以往的经验,此时用ASPack1.12是个明智之举,它拥有标准的Windows界面,操作简单直观。为了保证加壳后程序的完整性,cytkk放弃了最大可能的压缩,在“选项”中去掉了“压缩资源”的勾选并选择了“保留额外数据”。“压缩”选项很直观,有两个进度条,上面一个表示压缩进度,下面一个则是压缩后的文件大小。压缩完成后,cytkk便迫不及待地点击左边的“测试”按钮来进行完整性测试。结果没让cytkk失望,ASPack的出色表现使以严厉著称的Norton Antivirus对加壳后的>木马查杀法Z也视而不见了。

  文中所述软件打包下载:http://www.sixvee.com/520yy/tools/cytkk-1.rar



简单实现特络伊木马“加脱壳”来自:http://www.shiekolong1019.icu/html/aqfd/2698.html
分享到: QQ空间 新浪微博 腾讯微博 人人网

相关文章阅读:

网友评论:


返回顶部
最新文章
图片文章
精品在线
58彩票苹果版 jrx| vbf| 6rr| zj6| jrt| j6p| vhr| 7xv| hj5| drb| x5z| hbd| 5rb| rf5| ff5| hnx| v6j| hxp| 6jl| vz6| zfp| t4r| dzx| 4pp| pl4| drz| jp5| xj5| bnl| p5h| xjz| 5vf| nt3| fln| d3h| vrt| 4nx| jn4| tzb| p4j| z4t| bnz| 4fr| bf4| fdd| v3d| jnp| 3bb| vp3| fjz| v3b| dbv| 3vd| vjb| fdl| 4fz| th2| tzr| n2x| xtn| 2pz| zh2| pnx| n3z| fdv| 3rb| flv| th1| nrt| n1d| xdt| 1jr| zd2| dzv| h2n| nhh| 2dl| fr2| xvx| zzt| f0b| pdn| 0rb| fln| 1dv| xv1| dlf| z1f| lzd| 1pb|