驱动级的特征码修改——终级免杀之PcShare

来源 :黑客防线 | 被引量 : 0次 | 上传用户:yangyujie309
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
PcShare可算国内最优秀的远程控制软件之一.其特有的驱动级隐藏技术让PS的隐蔽性有了质的提升。可再好的隐藏也必须先过安装这~关.由于杀软的特征码库中早已有PS的代码,所以在开监测的情况下.当服务端释放*.D1L和*.SYS两个文件时杀软会报警.因没法安装。这时应该做什么?当然是免杀。加壳是没用的,要改特征码。改文件和内存特征码在前几期的黑防都已介绍过,照旧修改就可以。关键PS中有个驱动程序PcHide.SYS,它的特征码又应该怎么修改呢?这里就和大家交流一下含驱动的程序特征码修改,使用的杀软是最新的K
其他文献
针对Yahoo!的网站优化与针对其他搜索引擎并没有太大的不同,区别只是体现在细节上(对于目前Yahoo!与Yahoo中文的关系,我们并不清楚,不过按一般理解,Yahoo中文似乎并没有自己的专用
说到数据库,无非是一个网站的灵魂所在,数据库中可以说包含了网站的最宝贵信息,对于政府、企业和以赢利为目的网站,最重要的就是确保数据库的安全。
为了综合利用闲置的虾池,探索新的养殖途径,山东省日照市于四994年开始虾池试养文蛤,取得了较好的经济效益。1996年全市已利用虾池养殖文蛤6000多亩,是全市虾池面积的35%。现将几
看到这个标题,大家一定以为网上早看到过了。我这里讲的与网上方法类似,但稍微有所改进。网上一直流传一个过卡巴主动防御(以下都简称为主防)的批处理,思路是将日期先设置成一个比
ADtranz公司与南非国家铁路签订了一项改造4 5台 1 1 E型电力机车的合同 ,该合同额达 4 0 0 0万欧元。第一批改造的机车将在 2 0 0 2年一季度投入运行 ,该项目将于 2 0 0 4年
在2004年12月份的《黑客防线》里.有文章介绍了一个可以删除Guest/Administrator账户的小工具“Guest删除大师”我从光盘上下载来试用一下,效果果然不错.感谢作者和黑防;巧的是我
晚上独自一人上网,本想看看微软有什么新漏洞。好让自己的爱机及时打上补丁,不过没什么漏洞。感觉无聊正当我正要下线时,同学发来一个网址,说是什么黑客网站,刚开不久,听说里面有
解MD5密码的破解软件很多.今天介绍的这款MD5解密器速度加强版是原作者在此软件V2.0的基础上去除了影响速度的功能.并对加密算法进行了修改的结果.速度比同类解密器快了非常多。
若干年前,要想拿下一台主机,尤其是服务器,难度并不是很大,初中的时候我就利用3389输入法漏洞进过我们市的教育局主机。如今呢,从系统正面入侵来渗透可谓是难上加难,只要对方的服务
本程序名叫《Fantom整人程序》,“Fantom”是幽灵的意思。为什么叫这个名字,请看下边的详细简介吧。这个程序已经经过目前所有杀毒软件测试,全部免杀,因为是自己编写开发的,呵呵,爽