首页
社区
课程
招聘
未解决 32位win7免杀
发表于: 2021-1-18 11:25 4080

未解决 32位win7免杀

2021-1-18 11:25
4080

大佬们问个问题,对于32位的win7系统想要做免杀的话有什么办法吗?目前尝试的效果都不是太好!

 

一个大佬的回复:我一直用的shellcode加载器免杀,还算是比较稳,shellcode多进行几次base64、hex编码,然后shellcode放在单独的远程服务器上,和加载器分离


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 143
活跃值: (3356)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
都不都告诉你了,都试试呗。github上有很多
2021-1-18 11:41
0
雪    币: 28
活跃值: (259)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不请自来,分离可以起到很大的作用。其二,静态免杀和动态免杀区别于 特征字符串或调用函数等,动态免杀则注重行为,所以就遇到了过表面 但一执行就杀的情况。特征字符串和函数这一块,则可以作为入手点规避,使用字符串数组,或动态调用某些系统函数即可起到较好作用。
2021-1-23 00:59
0
游客
登录 | 注册 方可回帖
返回