试试这个吧!主程序;灰鸽子黑防专版工具:MaskPE,Immynity首先生成灰鸽子服务端,用MaskPE吧生成好的服务端打开,因为杀毒软件都会针对输入包部分进行查杀,所以我们把输入表移动一下就可以!在Select Information下拉选中Import Tavle Infoemation,其有 Type1:代码加密(自动检测)。 Type2:代码移动(自动测试)。 Type3:简单添加入口。点击Make File将修改后的服务端保存,命名为Sever1.exe后点击免疫就可以了。
免杀只是暂时的一般要过主流的杀毒软件 才叫免杀..江民/瑞星/金山/卡巴/诺顿/等你要在比杀毒软件更新的快才可以.他们新的数据库出来,你得给自己的客户端更新 新的免杀木马 这样的更新技术你是达不到的,因为要针对现有的杀软软件要有这个水平.杀毒软件也都要倒闭了,没人用了.病毒比杀毒更新的快那还用什么杀毒的,反正都一样了杀毒的服务商有专门的技术人员天天在研究,,你有吗?奉劝一下 少玩一些这样的软件.对你对他也没什么好处.好好学习,才能让你的前途无量
理论上免杀的木马如果能改变全部特征码并不被发现就不会被杀。新的变种可以把不同的变种带出来。改变的越多就越保险 常用的免杀方法有十几种,PE头调换,加壳,改特征码,入口点加1,打乱壳的头文件等等不是老改特征码