熊币充值(所得用于论坛建设)
 33 1234
发新话题
打印

终于搞定了小红伞的高启发

终于搞定了小红伞的高启发

这杀毒。。太变态,写文件就报,DLL型的服务端,很难过它,尤其是对于带微软文件签名的,查杀更是厉害
研究了几个月,今天看一些文章,就动手再测试修改自己的服务端,突发灵感,调试了下,发现它不管是if条件,还是异常,哪怕就是你开头就exitprocess或者只有begin end.就结束,只要你包含了释放dll文件的代码,它一律查杀
但是就因为它这种特征,我们还是可以利用的,就是利用它的虚拟机去执行明明不可能执行的代码从而骗过它的启发,哈哈,就这个思路了
不对外泄露具体的了,思路就在上面

TOP

好好揣摩下
估计 我也  我也 ~~~~~~

TOP


淫荡
我们的口号是
用最淫荡的方法去挑战最变态的东西
哦也

TOP

K掉它?
它BT,熊哥更厉害。。。
那下次更新NS时是不是也把小红伞也给过了?

TOP

。。。放出来就被杀的

TOP

熊哥还留着换孩子奶粉钱了

TOP

难道是死循环?

TOP

死循环、延时、父进程判断、参数判断等均无效的。。。
因为你第一句就exitprocess(0)都不行。。。下面的还用说吗。。。
就像是他在OD里直接提取你一个一个的call去验证,而不管你的call的触发条件

TOP

说什么呢都 咱都不懂   NS免杀如果多过几项就好了
还是以前有VIP的好
论坛是不是还继续出售PS啊
成立个免杀组 不就OK了
专门更新
以前凤凰 就这样做的 只是站长一个人在更新免杀

TOP

ps是什么?。。。哪儿有人加免杀组。。。

TOP

 33 1234
发新话题