首 页健康生活新 闻留 言骗 子美女图片网络安全论 坛问吧注册码大全bt资源
张筱雨人体艺术   汤芳人体艺术  汤加丽人体艺术  石靖人体艺术   刘亦菲人体艺术   汤唯人体艺术  张柏芝人体艺术   人体艺术摄影
网络安全知识        Knowledge of network security
                                           Small knowledge of computer security,Computer knowledge
首页
您当前的位置:地球村网络安全病毒防范 → 新频道内容 设为首页   加入收藏   联系我们
灰鸽子做免杀过瑞星主动防御
作者:admin  来源:本站原创  发布时间:2007-11-26 13:47:06
瑞星杀毒软件2008版,是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星08独创的“帐号保险柜”基于“主动防御”构架开发,可保护上百种流行软件的帐号,包括70 多款热门网游,30多种股票、网上银行类软件,QQ 、MSN等常用聊天工具及下载软件等。
同时,瑞星08采用"木马强杀"、"病毒DNA 识别"、"主动防御"、"恶意行为检测"等大量核心技术,
《Windows木马清道夫》是一款专门查杀并可辅助查杀木马的专业级反木马信息安全产品,是全新一代的木马克星!《Windows木马清道夫》可自动查杀数十万种木马,拥有海量木马病毒库,配合手动分析可近100%对未知木马进行查杀!它不仅可以查木马,还可以分析出后门程序,黑客程序等等。它专业的分析功能,完美的升级功能,使您不再惧怕木马,让您远离木马的困扰
卡巴斯基单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术
灰鸽子做免杀过瑞星主动防御
悬赏分:125 - 离问题结束还有 1 天 0 小时
拿分要求:
1:有原理[为什么这样做,目的,这样做的好处]
2:有教程[提供下载链接亦可,但一定要能下载]
3:做免杀用到的工具名称[版本]
4:下马的工具.[即,你是通过什么方法将木马传送到对方电脑]

反正能做到黑防版灰鸽子做免杀过瑞星主动防御的,按以上要求回答,验证可行,追加分.[免杀过的瑞星必须是08版10月15号之后的]

具体情况:A君用灰鸽子黑防版,用MYCCL改特征码,在本机用瑞星扫描鸽子程序,没毒,下马到B君后,对方瑞星扫描,没毒,双击运行,报毒,隔离并删除.

注:不要复制粘贴别人那些前篇一律的答案.若果答案不完全符合拿分要求,但符合部分,验证能用,也给分.[此情况是要在没有完全符合要求的答案]
提问者:123456kkfj - 助理 二级
回答    共 21 条
大哥 你不是变态吧。我们怎么会啊。你还不如去问问那些反病毒专家呢。我的瑞星现在升级到19.48.10了。
你还是别问别人了 你就是专家 自己在下点工夫一定能解决 加油啊
你在迅雷资源里打灰鸽子专杀就行了
三楼的是不是戴老花镜的吧!人家要的是免杀,不是专杀啊!怎么现在还有人还是这样迷恋“鸽子”啊?现在BACKDOOR类的多了啊!
哈哈 找到专杀 就能破解,免杀就容易搞定了所以的去找专杀啊 四楼那样至于嘛
你先把病毒下下来。
然后给病毒加壳,然后再传上去。
做免杀,给你个群号,群主做的免杀,几乎能过所有杀软,我亲自测试过的,卡巴,瑞星,金山,诺顿,都没问题.你只要用restorator这个软件,把自己的鸽子服务端导入即可.

A君做的免杀不合格, 那种免杀我也做过.哈哈,到群里学习吧,高手如云.免杀群, 给你 号12718056
回答者:●菜● - 试用期 一级 11-14 03:05
设置--主动防御--启用程序完整性控制
把启用程序完整性控制前面的钩去掉
暂时没听说啥方法能过瑞星主动.瑞星主动是新出来的技术.
改天挑战下看看.
首先配置鸽子的时候..生成地址假设为 c:\windows\123.exe

配置出来的鸽子端也改名为123.exe (微点也带特征查杀,,这里就已经达到免杀了)

并且配合RAR的自解压缩..把123.exe释放到c:\windows\下运行

这样..等于木马是没进行释放的..所以微点查不到

但这样有个缺点...只能即时运行程序..无法写入服务项..则重起后就无法启动了

解决办法..生成地址为 启动目录下...RAR自解压缩也到同一目录下

这样..开机就可以自动运行

不足就是....第一.降低了隐蔽性..别人只要看启动目录..就会发现木马(不过经常去看那个地方的人很少吧)

第二..自解压缩选项如果把隐藏运行RAR和解压缩后运行某程序都设置了..那微点就绝对会弹未知木马.解决办法.只设置隐藏运行RAR..不设置解压缩后运行程序..这样就不会弹..但必须等重起木马才能运行.
还有一个解决办法..设置解压缩后运行程序,在安静模式中选择第2项隐藏启动对话框,这样,木马就会直接运行了.也不会弹拦截..但运行自解压的时候会弹出个框.虽然是一瞬间..但也降低了隐蔽性.
下载一个灰鸽子专杀是是
回答者:匿名 11-16 20:18
回答者:gj96 - 试用期 一级 11-16 22:13
回答者:白度大师 - 助理 二级 11-17 15:05
回答者:悄悄_ - 经理 四级 11-18 23:12
回答者:tmkbd - 见习魔法师 二级 11-20 10:34
那是你内存免杀没做好
自己学反汇编吧 做好鸽子免杀基本 就是学习反汇编 把内存也做下免杀就好了 就不会在运行的时候被杀 我的 鸽子就能够免杀N多杀软
用瑞星2008啦
o(∩_∩)o...,我想灰鸽子再牛,也牛不过DR.WEB。试试看就知道了。
今天教程公布出来明天就不免杀了啊!呵呵!还是自己研究吧!
[ ] [返回上一页] [打 印]
Copyright © 2007 Diqiuc.Com. All Rights Reserved .豫ICP备07001840 Powered by Diqiuc.Com