1.69 MB, 下载次数: 56, 下载积分: 无忧币 -2
2.57 MB, 下载次数: 69, 下载积分: 无忧币 -2
2.35 MB, 下载次数: 23, 下载积分: 无忧币 -2
wintoflash 发表于 2020-5-6 18:30
linux下有个开源的ms-sys可以看一下。
527104427 发表于 2020-5-7 00:48
用PECMD做了一个,不知是否你想要的结果:
527104427 发表于 2020-5-7 11:09
没什么人玩PECMD,太没意思了。搞不懂为啥这么强大的工具没人用。
527104427 发表于 2020-5-7 11:09
没什么人玩PECMD,太没意思了。搞不懂为啥这么强大的工具没人用。
plusv 发表于 2020-5-7 14:44
MPress 容易報毒,
建議用 UPX 比較通用.
liuzhaoyzz 发表于 2020-5-7 14:54
那些弱智的杀软,对于加了个壳的软件都喜欢报病毒,斗不过杀软的,就是用upx,一样会报病毒的,没 ...
plusv 发表于 2020-5-7 23:42
这也不一定,
我遇过 ASM/C/Delphi 没壳也会报毒,
而 AutoIT/易语言/PECMD 则一定报毒.
QQ拼音截图20200509161955.png (67.34 KB, 下载次数: 310)
liuzhaoyzz 发表于 2020-5-9 16:27
为了测试ChkMbrPbr_x86.exe会不会被360报毒,我亲自下载了360安全卫士,目的就是为了测试。我从 ...
1.14 MB, 下载次数: 44, 下载积分: 无忧币 -2
527104427 发表于 2020-5-9 19:20
要换壳,还是建议用pecmd重新编译。
脱壳之后应该要修正一下资源才好重新加壳吧,也不知道这样折腾来折 ...
窄口牛 发表于 2020-5-9 19:35
bootice不会被报,除非是那种二合一,然后判断不是用的批处理,而是打包成exe的批处理,才会被报毒。
liuzhaoyzz 发表于 2020-5-9 16:27
为了测试ChkMbrPbr_x86.exe会不会被360报毒,我亲自下载了360安全卫士,目的就是为了测试。我从 ...
plusv 发表于 2020-5-9 18:41
UPX 壳,通常不会报毒,
我 PC 中的 Symantec EndPoint Protection 对 BootICE 没报毒.
窄口牛 发表于 2020-5-9 19:35
bootice不会被报,除非是那种二合一,然后判断不是用的批处理,而是打包成exe的批处理,才会被报毒。
nttwqz 发表于 2020-5-9 20:57
360让我的技术水平提高到了新的层次:
我已经会用纯批处理写木马好多年 ^_^
plusv 发表于 2020-5-9 18:41
UPX 壳,通常不会报毒,
我 PC 中的 Symantec EndPoint Protection 对 BootICE 没报毒.
全部报毒.jpg (80.68 KB, 下载次数: 301)
liuzhaoyzz 发表于 2020-5-10 10:43
试了下,你修改的几个文件全部被360报毒。如果发给别人,早就被咔嚓掉了。事实证明,跟弱智的杀软斗,是 ...
窄口牛 发表于 2020-5-11 18:03
我的为啥不报?
多引擎也有数字啊
窄口牛 发表于 2020-5-12 09:25
360木马查杀扫描日志
开始时间: 2020-5-12 09:23:15
扫描用时: 00:00:40
窄口牛 发表于 2020-5-12 09:38
安全卫士,刚下载安装的,热乎的
plusv 发表于 2020-5-7 23:42
这也不一定,
我遇过 ASM/C/Delphi 没壳也会报毒,
而 AutoIT/易语言/PECMD 则一定报毒.
DiskGenius 加肥壳 VMP -> 不报毒
江南一根葱 发表于 2020-7-15 19:39
我是网上抄的,再加自己的主观臆断 delphi代码
GetFirmwareEnvironmentVariableA('','{00000000-0000-0000 ...
807979023 发表于 2020-7-24 10:10
五大分享的工具没看见,哪位上传1个?
liuzhaoyzz 发表于 2020-11-17 11:22
不好意思,才看到你的帖子,我在一楼分享了5大的程序。
527104427 发表于 2021-2-26 14:28
咦,我怎么没发现这里还有一个提问!
你这个解释很详细,很棒,就是这个意思。
欢迎光临 无忧启动论坛 (http://wuyou.net./) | Powered by Discuz! X3.3 |