紫水晶编程技术论坛 - 努力打造成全国最好的编程论坛

 找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
12
返回列表 发新帖
楼主: ForXuān

破坏PE与拆分功能突破启发式

  [复制链接]

6

主题

50

帖子

0

精华

铜牌会员

Rank: 2Rank: 2

积分
96
发表于 2012-2-7 11:32:12 | 显示全部楼层
马大哈 发表于 2011-11-6 21:03
我一直一直都不明白的是.......为什么非要在资源里保存PE格式文件呢?

自己随便做个加密或编码算法,处理一 ...

释放的时候不还要解密吗,解密之后在内存中就会存在一个PE 释放的时候可能会被查到

273

主题

3287

帖子

1

精华

管理员

嗷嗷叫的老马

Rank: 125Rank: 125Rank: 125Rank: 125Rank: 125

积分
17057

论坛牛人贡献奖关注奖最佳版主进步奖人气王疯狂作品奖精英奖赞助论坛勋章乐于助人勋章

QQ
发表于 2012-2-7 13:06:06 | 显示全部楼层
2012ohyeah 发表于 2012-2-7 11:32
释放的时候不还要解密吗,解密之后在内存中就会存在一个PE 释放的时候可能会被查到 ...

但至少不会被静态查出来嘛,嘿嘿

解压后的运行,也可以使用分段解压的方式,记得有个壳就是这样做的,要用到哪段内容就临时解压出来执行,搞定后再清除,保证内存里一定没有完整的映象.
我就是嗷嗷叫的老马了......

4

主题

66

帖子

1

精华

铂金会员

Rank: 5

积分
1523
发表于 2012-5-24 08:24:18 | 显示全部楼层
过nod32和小红伞,只要有源码,还是比较容易的,虽然过了无数遍,不过偶没文章。现在比较头疼主动防御

1

主题

4

帖子

0

精华

初来乍到

Rank: 1

积分
18
发表于 2012-6-2 03:50:18 | 显示全部楼层
求大牛指教编写dll与调用dll 或者是免杀的

1

主题

78

帖子

0

精华

金牌会员

Rank: 4Rank: 4Rank: 4Rank: 4

积分
1137
发表于 2012-8-30 09:56:18 | 显示全部楼层
矛和盾永运是 相互依存的

1

主题

9

帖子

0

精华

初来乍到

Rank: 1

积分
24
发表于 2014-1-3 15:03:34 | 显示全部楼层
本帖最后由 大胖 于 2014-1-3 15:06 编辑

厲害!

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|Archiver|紫水晶工作室 ( 粤ICP备05020336号 )

GMT+8, 2024-4-19 20:26 , Processed in 0.028586 second(s), 25 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表