首页 > 其他分享 >第一课:免杀软误杀误报的概念

第一课:免杀软误杀误报的概念

时间:2023-10-11 15:06:50浏览次数:34  
标签:文件 免杀 特征 误报 码免 第一课 源码 PE

什么是免杀软误杀误报,也就是反病毒(AntiVirus)与反间谍(AntiSpyware)的对立面,英文为Anti -AntiVirus(简写Virus AV),逐字翻译为“ 反-反病毒”,翻译为“反杀毒技术”。 通俗点讲,也就是一个被杀软报毒的PE文 件,经过一系列处理后,使杀软不认为他 是一个病毒或木马。


那么,啥是PE文件,PE文件指的是windo ws操作系统上的程序文件,常见的有exe,dll,sys,com的后缀的文件,PE文件都有PE头 和MZ标识。


还有就是现在的三种主流免杀方式啊,分别是特征码免杀,非特征码免杀和源码免杀。


现在特征码免杀是在逐渐衰退,因为现在 的杀软主要倾向了HIPS(主动防御)以及启发式扫描, 特征码修改和定位是越来越难了。(个人认为特征码定位会很蛋疼。 。。)那么无特征码免杀更是难上加难,其实就是盲免。目前只有少数牛人在玩了源码免杀,一个当今非常好的免杀方法。 啥?360你盯上我的心API了?我动态调用啥?小红伞你盯上我代码了?,我源码无破损修改。啥?NOD32干扰太强你定位不出?直接用C32先找出大致范围,如输入表,代码段等等,我再在源码改 (意思就是源码免杀基本能解决所以免杀难题 )。


标签:文件,免杀,特征,误报,码免,第一课,源码,PE
From: https://blog.51cto.com/u_16297421/7810578

相关文章

  • 记一次有趣的XSS误报
    这几天更新了burp,就想试试它的漏洞扫描功能,在对http://testphp.vulnweb.com/漏扫时发现一个有趣的误报,遂有了这篇文章被动代理访问并扫描,结果如下发现一个灰色标记的XSS结果,复制url浏览器访问却显示的是张图片为什么会有XSS告警呢?看看返回包是一段代码报错,因为xss语句回显......
  • 第一课:PRC、智能定时器、IP FRR
    一,OSPF快速收敛有关技术点1,OSPF的快速收敛:为了提高路由的收敛速度而做的扩展特性,包括:PRC(部分路由计算)和智能定时器。2,OSPF故障恢复的快速收敛:例如通过OSPFIPFRR(快速重路由)实现备份链路的快速切换,也可以与BFD联动实现对故障的快速感知。二,PRC(部分路由计算)1,PRC的工作原理......
  • 开学第一课
    观看梦想改造家根据观看的视频内容,回答下列问题:1、 视频中的建筑设计师的名称叫什么?(1分)王平仲2、 住户遇到的问题(用户需求)(2分)三角形户型,存在空间浪费晾衣服危险,人身安全不能保障没有好的环境,蚊虫影响生活厨房与生活空间分开,造成不便家中三口人都睡在一起,私人空间不足......
  • JAVA第一课——初识HTML
    第一章HTML1.1html的定义html是超文本标记语言,是一个基于HTTP(超文本传输协议)协议的网页语言1.2html的版本HTML4.01以及具备完善的网页编辑HTML5.0移动端网页编辑XHTML语法严格1.3浏览器保障兼容性:在各个浏览器上正常运行1网景Mosaic浏览器和微软IE2火狐Fi......
  • MFC视频教学第一课,做一个简单的界面,理解应用程序和操作系统之间的消息传递机制
     #include<windows.h>#include<stdio.h>LRESULTCALLBACKWinSunProc(HWNDhwnd,UINTuMsg,WPARAMwParam,LPARAMlParam);//WinMain是操作系统调用的,是系统的入口函数intWINAPIWinMain(HINSTANCEhInstance,//当前应运程序......
  • Java的第一课,特性和优势
    Java的特性和优势简单性面向对象可移植性高性能分布式动态性多线程安全性健壮性以上特性和优势会在以后的博客中逐一展示,尽请期待! ......
  • HarmonyOS第一课_构建更加丰富的页面
    管理组件状态概述组件内的状态管理:@State从父组件单向同步状态:@Prop与父组件双向同步状态:@Link跨组件层级双向同步状态:@Provide和@Consume概述在应用中,界面通常都是动态的。如图1所示,在子目标列表中,当用户点击目标一,目标一会呈现展开状态,再次点击目标一,目标一呈现收起......
  • PHP下的webshell免杀
    异或免杀大多数情况下,开发者为了方便自身的需求,会使用"黑名单"的方式扳掉许多敏感函数,来达到一个表面看上去新相对安全的一个目的,但是却不知道因为这种大意的思维会导致整个系统都处于极度危险中;攻击者以往遇见这种情况。完全可以通过加密的方法可以解决大部分的问题(eg:异或加密,ba......
  • 报名开启 | HarmonyOS第一课“营”在暑期系列直播
    <HarmonyOS第一课>2023年再次启航!特邀HarmonyOS布道师云集华为开发者联盟直播间聚焦HarmonyOS4版本新特性邀您一同学习赢好礼!你准备好了吗? ↓↓↓预约报名↓↓↓https://url.cloud.huawei.com/n1Umrez5sY   ......
  • 近源渗透之badusb上线CS(免杀)
    0x00实验环境攻击设备:badusb靶场:windows笔记本 0x01实验前提(1)购买badusb,购买链接:【淘宝】https://m.tb.cn/h.5XSFFqJ?tk=ybTGdE7tM03CZ3457「(374)32U4虚拟键盘BadusbLeonardoUSBATMEGA32U4开发板单片」点击链接直接打开或者淘宝搜索直接打开(2)安装ArduinoIDE,......