前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >实战中exe文件免杀

实战中exe文件免杀

作者头像
HACK学习
发布2020-07-21 16:04:23
3.5K0
发布2020-07-21 16:04:23
举报
文章被收录于专栏:HACK学习HACK学习

0X00 资源处理法

推荐阅读:

https://www.cnblogs.com/claidx/p/7354034.html

小结: 一定要尽量不加,不减,保证文件能用的情况下,大幅度的改。

0X01 shellcode处理法

使用异或+随机数字混淆的方式,加密方式可以自定义,尽量做到小众、独创,然后只要在运行时解码就行,也可以想办法利用加载器加载加密到txt里面到shellcode或者其他加密的资源文件的加密shellcode,也可以实现绕过静态查杀。

0X02 远程线程注入:

1.远程注入流程:

  在进程A中创建远程线程,将线程函数指向为LoadLibrary();

具体实现步骤:

  1. 在进程A中分配空间,存储“A.DLL”
  2. 获取LoadLibrary函数的地址
  3. 创建远程线程,执行LoadLibrary();

0X03 动态绕过杀软

可以使用远程加载shellcode的方式,但是记得shellcode一定要加密处理,写成冲锋马的形式

参考阅读:https://www.cnblogs.com/zpchcbd/p/12170851.html

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-07-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 HACK学习呀 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档