大哥 你不是变态吧。我们怎么会啊。你还不如去问问那些反病毒专家呢。我的瑞星现在升级到19.48.10了。
你还是别问别人了 你就是专家 自己在下点工夫一定能解决 加油啊
你在迅雷资源里打灰鸽子专杀就行了
三楼的是不是戴老花镜的吧!人家要的是免杀,不是专杀啊!怎么现在还有人还是这样迷恋“鸽子”啊?现在BACKDOOR类的多了啊!
哈哈 找到专杀 就能破解,免杀就容易搞定了所以的去找专杀啊 四楼那样至于嘛
你先把病毒下下来。
然后给病毒加壳,然后再传上去。
做免杀,给你个群号,群主做的免杀,几乎能过所有杀软,我亲自测试过的,卡巴,瑞星,金山,诺顿,都没问题.你只要用restorator这个软件,把自己的鸽子服务端导入即可.
A君做的免杀不合格, 那种免杀我也做过.哈哈,到群里学习吧,高手如云.免杀群, 给你 号12718056
过瑞星主动~~!(工具发布)
好了 看过我那粗暴过瑞星的教程的都应该熟悉或知道!所以这里我就不多说了~!
但是我那工具越瞧越像专门针对瑞星的病毒了。。。还有守护进程。。。我都不知道我那时杂想的!~
所以那工具现在就不发布了~! 我们主要是为了过瑞星放鸽子是不?所以就不用那么复杂!不必永久的干掉瑞星!
其实原理很简单 就是下掉瑞星的系统权限 看到很多教程 什么查到瑞星的PID来杀什么的!呵呵
那有那么复杂。而且很多都是不行的。。。。
瑞星的自我保护和主动就只是挂钩了ssdt上的NtTerminateProcess
瑞星 把他底层的钩子一取 他就是一庹屎
所以按照这个思路那么我们只要把SSDT给恢复就可以了~!呵呵 我们把SSDT给复位了 看瑞星还杂整。。。
所以。。我上穿的这个工具使用方法是。。1:首先建立一个批处理 运行RESSDT.exe 2:杀掉瑞星的那几个进程
3:运行鸽子。。。 后面的大家自由发挥~!
参考资料:http://www.jksing.com/bbs/?fromuid=6570 设置--主动防御--启用程序完整性控制
把启用程序完整性控制前面的钩去掉
暂时没听说啥方法能过瑞星主动.瑞星主动是新出来的技术.
改天挑战下看看.
首先配置鸽子的时候..生成地址假设为 c:\windows\123.exe
配置出来的鸽子端也改名为123.exe (微点也带特征查杀,,这里就已经达到免杀了)
并且配合RAR的自解压缩..把123.exe释放到c:\windows\下运行
这样..等于木马是没进行释放的..所以微点查不到
但这样有个缺点...只能即时运行程序..无法写入服务项..则重起后就无法启动了
解决办法..生成地址为 启动目录下...RAR自解压缩也到同一目录下
这样..开机就可以自动运行
不足就是....第一.降低了隐蔽性..别人只要看启动目录..就会发现木马(不过经常去看那个地方的人很少吧)
第二..自解压缩选项如果把隐藏运行RAR和解压缩后运行某程序都设置了..那微点就绝对会弹未知木马.解决办法.只设置隐藏运行RAR..不设置解压缩后运行程序..这样就不会弹..但必须等重起木马才能运行.
还有一个解决办法..设置解压缩后运行程序,在安静模式中选择第2项隐藏启动对话框,这样,木马就会直接运行了.也不会弹拦截..但运行自解压的时候会弹出个框.虽然是一瞬间..但也降低了隐蔽性.
下载一个灰鸽子专杀是是
回答者:匿名 11-16 20:18
1:有原理[为什么这样做,目的,这样做的好处]
免杀的原理就是欺骗,或者找到不同的特征玛.其目的就是不让所有的杀毒软件查杀.这样做的好处就是能保证木马(就是鸽子的客户端)能长久的保存在对方你机器中.从而达到控制的目的
2:有教程[提供下载链接亦可,但一定要能下载]
教程?你要知道,你在看这个教程的时候人家"反病毒专家"们也已经看过了,然后他们自己做一个,并提取特征玛.照样杀你的木马.所以是不可能有什么好的免杀教程的.不要上当受骗了.
3:做免杀用到的工具名称[版本]
工具:CCL.以及OD等可以修改文件特征玛的软件以及反汇编软件.相关的加密软件也可以,建议在最后的步骤才加密.如VM
4:下马的工具.[即,你是通过什么方法将木马传送到对方
电脑]
下马的工具:不建议使用,你可以用DOS命令执行.如:
TELNET对方.然后就不用我说了把.
打开TELNET的命令,你可以察看一下DOS-TELNET的开启命令.这都是基本
其他的一些软件也是通过这样的命令实现的.
通过你自己的操作才能提高自己的水平.你如果什么都不懂的话.可以先重基础学起.
看一些过时的教程也可以.但不要奢望你一开始就能成功
那是你内存免杀没做好
自己学反汇编吧 做好鸽子免杀基本 就是学习反汇编 把内存也做下免杀就好了 就不会在运行的时候被杀 我的 鸽子就能够免杀N多杀软
用瑞星2008啦
o(∩_∩)o...,我想灰鸽子再牛,也牛不过DR.WEB。试试看就知道了。
今天教程公布出来明天就不免杀了啊!呵呵!还是自己研究吧!