返回列表 发帖

[讨论]关于pcshare的卡巴免杀

[讨论]关于pcshare的卡巴免杀
议题作者:hzzlh
信息来源:邪恶八进制信息安全团队(www.eviloctal.com

我已经把pcshare的pchide.sys;pckey.dll;pcclient.dll;pcinit.exe做了免杀,都可以过卡巴。
但是今天突然发现肉鸡不上线了,我就自己做了测试,发现这几个文件还是免杀的,生成客户端也可以执行上线,但是要是进行控制卡巴就会报,而且即使不执行命令,将机子重启之后,卡巴就会将客户端直接卸掉,求助各位高手,这就是卡巴的行为查杀吗?这种情况该怎么做免杀?
补充:我用onlydebug和masm加载这几个文件,再用卡巴内存查杀,仍然查不到病毒。

我在网上查了很多资料,其中有个动画是关于灰鸽子的卡巴行为免杀的,他是用UE把插入的ie进程给改成了别的进程,我也想尝试这种方法,可是搜不到ie(我也是插入ie进程的)。用ollydebug加载之后,再用卡巴查内存,仍然查不到病毒,找不到特征码就没有办法进行免杀。因为不知道是查杀哪个文件,pchide.sys又不能乱改,最好的办法就是找到特征码改特征码。我尝试了很多办法,才来发帖的。另外我想,现在杀软对木马的查杀越来越厉害了,很想大家来讨论一下木马的免杀技术。
帖子11 精华0 积分38 阅读权限40 性别男 在线时间44 小时 注册时间2007-1-11 最后登录2008-7-7 查看详细资料TOP 爱要怎么说出口


gpd01
晶莹剔透§烈日灼然

返回列表