黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航

黑客论坛 - 公共交流区 - 技术交流 - 浏览 - [Hack]急急急!pcshare附加数据免杀问题!
用户体验升级,欢迎参与!        您是本贴第 234 位浏览者 本版版主

帖子主题: [Hack]急急急!pcshare附加数据免杀问题!

  • 胸口de刺青
  • 等级: 普通用户
  • 发贴: 1 贴
  • 货币: 0 金币
  • 积分: 10 分
  • 经验: 10 点
  • 体力: 140 点
  • 注册: 2008-08-24
[Hack]急急急!pcshare附加数据免杀问题!
这几天免杀pcshare,别的杀软都过了!

可是测试上线的时候,把杀软全开开!

瑞星报毒!我的exe和dll文件都免杀了怎么还会报毒,我看瑞星是杀在一个释放出来的dll文件上


我去百度搜了半天才知道是附加数据被杀了

找到修改附加数据的方法后,我把传说中的1212附加信息都改了

测试不开杀软也可以正常上线

不过一开瑞星又被杀

而且还是杀的释放出来的dll文件

实在没办法了

请求大家帮忙

而且很多人跟我是同样的问题

大牛帮下忙吧

谢谢了

2008-8-24 17:58:47
  • VIP技术支持2
  • 等级: 黑客防线技术团队
  • 勋章:
  • 发贴: 1899 贴
  • 货币: 34 金币
  • 积分: 6821 分
  • 经验: 29086 点
  • 体力: 112770 点
  • 注册: 2007-05-25
Re:[Hack]急急急!pcshare附加数据免杀问题!
加密啊这种文件查杀加密即可过。。  只要在它进行解密附加数据之前,你的代码先解密就可以了。。

随便一个xor加密即可,自己还可以在加密代码加点花指令。。

pushad
mov esi, 需加密地址
mov edi, esi
mov ecx, 循环次数
@@:
lodsb
xor al, 密匙  
sotsb
loop @b
popad
.....................................
2008-8-24 18:13:15
  • qwertfg
  • 等级: 普通用户
  • 发贴: 138 贴
  • 货币: 0 金币
  • 积分: 445 分
  • 经验: 2830 点
  • 体力: 10795 点
  • 注册: 2007-11-20
Re:[Hack]急急急!pcshare附加数据免杀问题!
可以菜菜的问下 小鱼老大 你这串代码要加在哪

mov esi, 需加密地址  
xor al, 密匙

试填什么

不好意思 菜鸟
2008-8-24 21:22:50
  • zhy123138
  • 等级: 钻石VIP
  • 发贴: 56 贴
  • 货币: 0 金币
  • 积分: 1387 分
  • 经验: 1943 点
  • 体力: 13895 点
  • 注册: 2006-07-08
Re:[Hack]急急急!pcshare附加数据免杀问题!
小鱼老师,你的这个加密方法好像行不通!因为这个是杀在配置信息的附加数据上。PCMIAN.DLL文件没生成服务端前是没的这段数据的!生成后的服务端exe文件又不能导出dll文件,再说这段数据是3个文件一起才生成的服务端附加数据!加密代码从哪开始加?dll文件。exe文件和主程序一起写上加密这段代码吗?能不能针对这个问题做个教程!(对了,这段附加数据的文件地址是不能转换为内存地址的!)
2008-8-25 9:42:17