给菜鸟免杀的一点思路,不算新的哈!
如果你要免杀灰鸽子,会用什么方法呢?也许你会说,生成服务端,加壳加壳我加加加,不过这种方法太老了,大部分人的思路也是这样,其实,我们完全可以让生成的木马直接免杀,想想,最早的木马是没有杀毒软件克它的,杀毒软件的原理就是判断一个文件内是否有病毒特征码.
现在也说到主题了,,大家在鸽子目录(我的是黑防的哈,没有钱)cache\下面可以找到CServer.DAT这个文件,卡巴会直接判断它是病毒,,这个文件也是生成病毒的母体,也就是说我们免杀了它,生成的服务端就过卡巴了,(我这里用卡巴举例子,各种杀软都可以),用MYCCL定位特征,然后可以用UE大小写替换法免杀,,试试,你生成的木马免杀了吗?>??我的QQ是234819612,由于人比较多,可能我不会随便加,要加的说清楚啊.
福建群的朋友,我已经把母体放在共享了!