飛鷹免殺工具包是由飛鷹大神收集的市面上的免殺工具合集,并且所有工具都是純潔版,無毒無捆綁,有需要的用戶請(qǐng)放心使用此軟件。
什么是免殺
免殺,也就是反病毒(AntiVirus)與反間諜(AntiSpyware)的對(duì)立面,英文為Anti-AntiVirus(簡(jiǎn)寫Virus AV),逐字翻譯為“反-反病毒”,翻譯為“反殺毒技術(shù)”。
免殺可以看為一種能使病毒木馬避免被殺毒軟件查殺的技術(shù)。但是不得不客觀地說,免殺技術(shù)的涉獵面非常廣,您可以由此輕松轉(zhuǎn)型為反匯編、逆向工程甚至系統(tǒng)漏洞的發(fā)掘等其他頂級(jí)黑客技術(shù),由此可見免殺并不簡(jiǎn)單。
免殺工具有什么用
您有沒有過心愛的工具被殺毒軟件KILL的經(jīng)歷;您有沒有過辛辛苦苦整理出來的工具集被殺毒軟件搞成面目全非而“義憤填膺”的時(shí)候;您有沒有過好不容易拿到權(quán)限,上傳的木馬卻被殺的痛心時(shí)刻?免殺,它能做的就是避免這些事情的發(fā)生!使殺毒軟件成為擺設(shè)!
文件免殺方法
加冷門殼
舉例來說,如果說程序是一張烙餅,那殼就是包裝袋,可以讓你發(fā)現(xiàn)不了包裝袋里的東西是什么。比較常見的殼一般容易被殺毒軟件識(shí)別,所以加殼有時(shí)候會(huì)使用到生僻殼,就是不常用的殼。去買口香糖你會(huì)發(fā)現(xiàn)至少有兩層包裝,所以殼也可以加多重殼,讓殺毒軟件看不懂。如果你看到一個(gè)袋子上面寫著干燥劑、有毒之類的字你也許就不會(huì)對(duì)他感興趣了吧,這就是偽裝殼,把一種殼偽裝成其他殼,干擾殺毒軟件正常的檢測(cè)。
加殼改殼
加殼改殼是病毒免殺常用的手段之一,加殼改殼原理是將一個(gè)木馬文件加上upx殼或者其它殼后用lordpe將文件入口點(diǎn)加1,然后將區(qū)段字符全部去掉,然后用od打開免殺的木馬在入口上下100字符內(nèi)修改一些代碼讓殺毒軟件查不出來是什么殼就不知道怎么脫就可以實(shí)現(xiàn)免殺的目的,但這種技術(shù)只有熟悉匯編語言的人才會(huì),這種免殺方法高效可以一口氣過眾多殺軟也是免殺愛好者應(yīng)該學(xué)會(huì)的一種技術(shù)。
加花指令
加花是病毒免殺常用的手段,加花的原理就是通過添加加花指令(一些垃圾指令,類型加1減1之類的無用語句)讓殺毒軟件檢測(cè)不到特征碼,干擾殺毒軟件正常的檢測(cè)。加花以后,一些殺毒軟件就檢測(cè)不出來了,但是有些比較強(qiáng)的殺毒軟件,病毒還是會(huì)被殺的。這可以算是“免殺”技術(shù)中最初級(jí)的階段。