黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航

黑客软件下载 - 工具 - 免杀 - 浏览 - 灰鸽子完全免杀

灰鸽子完全免杀

授权类型:  

特别说明:
1.本站非VIP资料均从网上收集,仅供网络安全爱好者学习、研究所用,请勿用于非法用途,违者责任自负。
2.本站VIP资料专为VIP会员提供,至2008年2月1日起,所有VIP软件、课程均设置有压缩包密码,此密码一月一更新。获取当月VIP压缩密码请到“VIP论坛”、“服务版”查看置顶贴,或在登陆VIP会员帐户后,点击如下连接进入:VIP资料每月密码公布
3.本站VIP资料专署于所有VIP会员共同所有,任何个人、团体共享、发布、盗连均视为侵权,一经发现,严惩不怠!

软件分类: 免杀
文件大小: MB
星级评定:
发 布 人:
发布时间: 2008-9-29 0:03:46
下载权限:
权限说明: 0 游客;1 普通用户;2 C培训班;3 工具培训班;4 脚本培训班; 5 黑客防线技术团队;6 银牌VIP;7 金牌VIP;8 钻石VIP; 9 铂金VIP;10 管理用户;11 贵宾组;12 核心组;13 顾问组; 15 linux培训班;16 漏洞发掘培训班;17 delphi培训班; 18 java培训班;19 综合实战班.
*无下载权限显示则表示所有注册会员均可下载。
下载次数: 5878 人次
下载地址: 下载地址1
灰鸽子V1.23全程免杀与原理
QQ:6216087

一.专杀
插IE进程,这个不修改
把里面的汉字填充就行
用OD打开

修改里面的文字

远程管理软件灰鸽子服务端安装成功!
1111111111111111111111111111111111

提示
填充
这些都随便写了 汉字不影响木马运行

服务端版本
过专杀原理就这样 可以全部修改里面的汉字

还有木马进程 或者插入的进程 (插入的进程一般别修改 要不然影响功能)

还有木马释放的地址 可以自己修改
这个在配置时写就行
$(ProgramFiles)\HgzServer\G_Server1.23.exe  前面的是系统目录  不用改  后面的随便写
我再换个软件做下专杀的你看吧

WinRaR\WinRaR.exe  这个是木马释放的位置
可以写成 111/1.exe 自己要看清楚有几处需要修改的
这样也可以防止自己的木马和别人的冲突
======================
2.内存免杀
鸽子的没DLL文件
有的话得先把里面的DLL导出 做好免杀后再导回去
这个有DLL
他的免杀可以修改特征码 或者用工具修改
修改特征码的我另外教  
----!先不管吧  只是说下方法
先把DLL免杀好了 再导回去
这个得用修改特征码的方法,文件大小不能改变
还是回到鸽子的免杀吧
先用MASKPE加密  这样可以过内存
就是运行木马后 再查杀  杀不到
加两次 刚才那此是用的type2 现在是type3
3.表面免杀
然后压缩 减小体积
然后做表面免杀
加花 加密等 不过这里的加密和刚才的不一样 现在是加密表面EXE文件
然后再修改表面特征码
可以用工具  不一定非要自己手动定位 修改
用工具可以说是没目的性的 但是做出来的基本可以过很多杀软的特征查杀
4.主动防疫
这个现在还没完美的方法
要不体积变大 过杀软也有很明显的现象  用户容易看出
得不偿失


现在是过了
这个是你的那木马
我上不了线

还是运行下吧
一会看进程
多了一个IE进程
就是鸽子的了

这个应该是你的IP
60.15.194.152
呵呵。 没错吧
所以这里也得注意下
别人中你的马的话 也容易查出来。。
最好用服务器上

黑客防线提醒您:
动画内附广告纯属个人宣传,网络交易,风险自担。