让灰鸽子简单绕过杀软等

来源 :网友世界 | 被引量 : 0次 | 上传用户:liuchunxi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  等着 等着现在很多用户在免杀灰鸽子后,遇见这样一个非常奇怪的情况。就是明明已经兔杀的文件,在导入用户的配置信息以后就立即被某些杀毒软件的数据流功能所查杀。那么这个问题到底是怎样产生的,我们又应该如何解决这个问题呢?
  
  A 修改配置信息
  既然是在导入配置信息后,才被某些杀毒软件所查杀的,说明问题就出在配置信息里面。首先运行资源修改工具Resterator。点击工具栏中的“打开文件”来选择服务端程序。接着在资源树中选择“RC数据”中的“HACKER”选项,现在从右侧窗口可以看到一串字符串信息,这就是经过服务端加密处理的配置信息内容。
  


  现在点击工具栏中的“编辑模式”按钮。只需要对加密信息中原有的的英文字母改成小写的即可(如图1)。至于更改多少个英文字母。就完全是凭个人意愿,既可以改一个也可以改多个。完成操作以后,点击“文件”中的“另存为”命令,将文件重命名为其它的名称即可。经过这样处理过的灰鸽子,就不会被某些杀毒软件查杀呢。
  
  B 更改调整信息既然文件可以被查杀就说明其存在特征码,因此还可以按照传统的方法来查找并修改特征码。运行特征码分析程序MYCCL,按照以前介绍的方法进行设置,只不过需要点击操作界面中的“正向”按钮,来改变程序默认的分析方式。最终MYCCL程序得到的特征码位置是00000100_00000002。现在运行十六进制工具C32Asm。点击“文件”菜单的“打开十六进制文件”。选择被杀的灰鸽子程序。接着点击右键菜单中的“跳到”命令,然后在弹出的窗口中输入“00000100”(如图2)。
  


  从搜索结果中我们可以看到,特征码的位置和文件的PE头位置很接近。于是试着通过更改PE头,结果不是被金山所查杀,就是服务端运行出现错误。于是就想在特征码前后的位置进行更改,因为这些地方有很多代码都是00,这样更改不会引起服务端的错误。于是我就将特征码所在的上一行,最后一个字节由00改成90。保存后发现文件不被查杀呢(如图3)。另外还有网友发现,从PE头向下数第八行的最后一个字节,在修改后也可以起到免杀的效果。这种方法不但适合于对服务端的修改,也适合于服务端母体的修改。通过“文件”菜单的“另存为”命令,将修改后的文件命名为CServer.Dat。然后将生成的母体文件复制到“Cache”文件夹中。替换原来的CServer.dat即可,这样用户以后就可以直接配置免杀的服务端。
  
  修复不能运行的可执行程序
  冰 叶
  
  某天,同学抱着他的笔记本来求救:不知是何种原因,所有可执行程序(.exe)都无法正常运行了。大致给他检查了一下,发现仅仅是可执行程序不能运行了。而其他的系统加载项都能正常加载。我尝试进入安全模式。可执行程序仍不能运行,初步判断不是病毒作用。根据曾经的经历判断,应该是注册表的非正常修改导致的可执行程序关联错误。因为所有的可执行程序都不能运行,包括regedit.exe,所以只能借助于第三方工具。于是我拿出了SREng,系统修复工程师。把SREng,exe的后缀改成.com,即SREng.com,成功运行后,选择系统工具一文件关联,然后将扩展名为exe的选项选上,点击修复(如右图)。瞬间大功告成。
  

其他文献
谷歌搜索主页向来以简洁清爽著称,但一成不变的界面看长了难免产生审美疲劳,为了迎合不同用户个性化需求,谷歌最近在英文主页中首次开放了更换背景功能,由于该功能还处于测试阶段,估计以后待完善之后会推广至不同语言版本的谷歌搜索主页。
期刊
笔者特别喜欢使用手机看视频,经常把一些感觉不错的视频下载到手机中欣赏。可是网上下载下来的视频格式大多都不支持手机播放,每次都需要找一些视频转换软件来转换,然而这些软件在安装时常常会让我们强制安装一些不需要的插件或修改浏览器的主页。实在让人感到有些厌烦。现在告诉大家一个好消息,腾讯刚刚推出了最新版QQ影音,它增加了视频转换功能,可以轻松地解决这个问题。
期刊
很多时候,腾讯微博上过于“活跃”的用户,即使是芝麻绿豆大的小事,也发到微博上,看着某些用户过于频繁的更新,确实也是有些令人讨厌。其实,我们可以将某些特别讨厌的用户添加到黑名单中,这样就安静多了。
期刊
对于社会人来说,撰写公文是日常操作之一,如果身在办公室的话,可以利用相关文件、公文典籍进行查阅,但如果不在办公室,例如出差在外只能使用酒店或网吧上网,此时又该如何操作呢?
期刊
网易旗下的免费邮箱,在国内拥有广大用户群,如果你经常收发电子邮件,十有八九使用的就是网易邮箱。如今,邮箱的功能也是日新月异,为了让新功能在正式发布前有个更好的展示平台,很多邮箱服务商都引入了“实验室”。在这里每位用户都可自行决定需不需要开通某项邮箱新功能,灵活度更高。网易邮箱实验室中的新功能相当丰富,其中不乏非常实用的,接下来着重介绍几个,让大家一睹为快。
期刊
笔者在使用QQ聊天时经常会收到很多朋友发来的十分个性的图片,有时在一些图片中会出现笔者的名字,经常逗得笔者哈哈大笑,真想亲手制作一张属于自己的图片。现在告诉大家一个好消息,使用“咔咕图语”就可以实现这个愿望,它可以智能识别单调文字语义并将其转变成妙趣横生的图片,并且操作起来十分简单,下面笔者就和大家一起来分享。
期刊
上网冲浪当然速度越快越好,但一直以来,由于发展的不均衡,造成网通、电信和教育网三大网段之间的互访速度差强人意。叹气之余,又找不出较好的解决方法。现在不一样了,搜狗浏览器独家提供“全网加速”功能,使得三网间互访速度较以往大为改观。
期刊
大家都知道,在Windows系统下有-“录音机”小程序,可以录制一段音频并存储到我们的电脑上。可是,系统自带的这个“录音机”小程序存在着录制时间过短(录制60秒后若需继续录制还得再点“录音”键)和只能存储为wav格式的声音文件等弊端。而我们日常需要的那点录音需求,也实在没有必要去找那些专业级的录音软件,“克克录音”这款小软件自然就“应运而生”。它虽然功能不多,但简捷方便的操作和简炼实用的功能正好能
期刊
每一个人都有自己的隐私不想被别人察觉或发现,我们电脑上的机密文件也是如此。如何能让自己的那些秘密文件不被他人看到呢?向大家推荐“新木魔法文件夹”软件,它可以轻松地对文件夹进行加密,并且加密后该文件夹不可打开、不可删除、不可改名、不可复制。  运行“新木魔法文件夹”后,主界面上清楚地列出软件特性和使用方法。无需任何设置,我们直接把需要加密的文件夹拖动到这个程序界面的窗口下,即可弹出输入密码的对话框,
期刊
桌面上打开的窗口多了,难免不出现窗口争“脸面”的问题,有时不该露脸的窗口占据了其它窗口的位置,该露脸的窗口却得不到“出镜”的机会,如何解决多窗口在桌面的分布呢?这得根据自己的需要而定。    每个窗口都露脸    案例:桌面上打开了好几个窗口,比如同时在编辑几个文档,当需要频繁地在多个窗口之外切换时,可以把这几个文档窗口井井有条地排列到桌面上。如图1~2所示。      桌面也玩变脸术    案例
期刊