飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 26878|回复: 90

[其它] 精通黑客免杀 PDF

    [复制链接]
  • TA的每日心情
    开心
    2019-3-25 14:18
  • 签到天数: 881 天

    [LV.10]以坛为家III

    发表于 2015-8-31 13:50:31 | 显示全部楼层 |阅读模式
    一部关于黑客免杀技术的书籍,学习各种免杀,躲避杀毒软件的追杀,为自己的马放下一道赦免令。

    第1章 免杀环境架设&免杀工具介绍
    1.1 环境架设简介
    1.2 虚拟机&测试环境
    1.2.1 影子系统安装详解
    1.2.2 影子系统使用
    1.2.3 VMware Workstationv安装详解
    1.2.4 VMware Workstationv使用
    1.3 杀毒软件&制作环境
    1.3.1 卡巴斯基安装详解
    1.3.2 卡巴斯基使用
    1.3.3 杀毒软件优化设置
    1.4 免杀工具介绍
    1.4.1 文件编辑类
    1.4.2 特征码类
    1.4.3 加壳脱壳
    1.4.4 花指令类
    1.4.5 网页编码解码类

    第2章 软件查杀模式&特征码定位原理
    2.1 什么是PE
    2.2 初识免杀
    2.3 杀毒软件和专杀工具查杀原理
    2.4 特征码定位原理
    2.4.1 CCL特征码定位原理
    2.4.2 MYCCL特征码定位原理
    2.4.3 multiCCL特征码定位原理

    第3章 常见壳使用&手动脱壳方法
    3.1 什么是壳及其作用
    3.2 脱壳的基础知识
    3.3 实战UPX压缩壳&单步跟踪法
    3.4 实战北斗压缩壳&ESP定律法
    3.5 实战MaskPE壳&内存镜像法
    3.6 实战PEncrypt壳&最后一次异常法
    3.7 实战FSG压缩壳&模拟跟踪法
    3.8 实战nsAnti加密壳&SFX自解压法
    3.9 实战dePack壳&Popad出口标志法
    第4章 PE特征码定位&脚本特征码定位
    4.1 MYCCL复合文件特征码定位
    4.2 MYCCL复合内存特征码定位
    4.3 multiCCL复合文件特征码定位
    4.4 MYCCL脚本文件特征码定位
    4.5 “拆”办法脚本特征码定位
    4.6 MYCCL主动防御特征码定位
    第5章 特征码修改&免杀进阶
    5.1 Ollydbg篇
    5.1.1 顺序调换法
    5.1.2 NOP位移法
    5.1.3 通用跳转法
    5.1.4 等值替换法
    5.2 WinHex篇
    5.2.1 大小写替换法
    5.2.2 字符加1减1法
    5.2.3 输入表函数转移法
    5.3 技巧篇
    5.3.1 PEditor修改入口法
    5.3.2 Keymake制作免杀补丁
    1、文件免杀补丁制作
    2、内存免杀补丁制作
    5.3.3 PE文件头移位修改
    5.3.4 FreeRes多重加壳
    5.3.5 Vmprotect虚拟机保护
    5.3.6 Reloc&Rock壳变形
    5.4 进阶篇
    5.4.1 ResScope资源修改&FixRes资源修复
    5.4.2 Overlay附加数据处理
    5.4.3 C32Asm驱动Sys修改
    5.4.4 Time攻破卡巴主动防御
    1、VB编程
    2、VBS+BAT脚本
    3、ASM汇编
    5.4.5 Dup打造完美补丁风暴
    1、文件免杀补丁
    2、RAR自解压完美补丁
    5.5 脚本篇
    5.5.1 00移位法
    5.5.2 字符替换法
    5.5.3 变量拆分法
    第6章 花指令免杀&脚本加解密
    6.1 什么是花指令&基础知识
    6.2 花指令应用
    6.2.1 空段加花
    6.2.2 加区加花
    6.2.3 工具加花
    6.2.4 花指令提取&自定义花指令
    6.2.5 SEH异常的应用
    6.3 Escape&Encode加解密
    1、Escape加解密
    2、Encode加解密
    6.4 脚本另类加解密
    1、添零加解密
    2、自写函数加解密
    第7章 综合实例免杀
    7.1 灰鸽子远程控制
    1、瑞星杀毒软件文件特征码篇
    2、瑞星杀毒软件内存特征码篇
    3、瑞星杀毒软件主动防御特征码篇
    4、卡巴斯基加花指令免杀篇
    5、打造自己的个人专版篇

    下载地址:
    游客,如果您要查看本帖隐藏内容请回复


    备注说明:
    书籍来源于网络,仅限用于试读,版权归原作者所有,若喜欢请购买纸质图书,请支持正版!


    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x

    评分

    参与人数 2威望 +12 飘云币 +8 收起 理由
    noahcxu + 8 + 8 赞一个!
    心中有诡 + 4 赞一个!

    查看全部评分

    本帖被以下淘专辑推荐:

    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2019-11-29 00:02
  • 签到天数: 177 天

    [LV.7]常住居民III

    发表于 2015-8-31 14:28:26 | 显示全部楼层
    这句我喜欢,为自己的
                       .-' _..`.
                      /  .'_.'.'
                     | .' (.)`.
                     ;'   ,_   `.
    .--.__________.'    ;  `.;-'
    |  ./               /
    |  |               /
    `..'`-._  _____, ..'
         / | |     | |\ \
        / /| |     | | \ \
       / / | |     | |  \ \
      /_/  |_|     |_|   \_\
    |__\  |__\    |__\  |__\放一条路。谢谢分享~!

    PYG19周年生日快乐!
  • TA的每日心情

    2023-4-16 16:38
  • 签到天数: 122 天

    [LV.7]常住居民III

    发表于 2015-9-5 10:44:01 | 显示全部楼层
    谢谢分享啊,辛苦了
    PYG19周年生日快乐!
  • TA的每日心情
    郁闷
    2017-11-15 18:44
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2015-9-8 10:38:33 | 显示全部楼层
    看看免杀,感谢楼主分享
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2019-3-25 15:21
  • 签到天数: 487 天

    [LV.9]以坛为家II

    发表于 2015-9-20 15:10:23 | 显示全部楼层
    好东西就是要收藏的了
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2016-6-3 00:29
  • 签到天数: 13 天

    [LV.3]偶尔看看II

    发表于 2015-9-26 00:50:57 | 显示全部楼层
    这句我喜欢谢谢分享~!
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    昨天 09:48
  • 签到天数: 2452 天

    [LV.Master]伴坛终老

    发表于 2015-10-2 15:21:49 | 显示全部楼层
    免杀呀免杀呀,强!谢谢。
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    4 小时前
  • 签到天数: 870 天

    [LV.10]以坛为家III

    发表于 2015-10-12 11:34:16 | 显示全部楼层
    谢谢分享啊,辛苦了
    PYG19周年生日快乐!
  • TA的每日心情
    慵懒
    2024-3-23 11:37
  • 签到天数: 108 天

    [LV.6]常住居民II

    发表于 2015-11-1 06:08:46 | 显示全部楼层
    打造自己的个人专版篇
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2015-11-29 16:07
  • 签到天数: 5 天

    [LV.2]偶尔看看I

    发表于 2015-11-20 22:08:42 | 显示全部楼层
    感谢无私的分享!!!
    PYG19周年生日快乐!
    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表