電腦知識
關鍵詞:路由器 學習認識睡眠,待機、休眠、的不同點! 破解Win 7系統的密碼 電腦硬件 系統使用

文章閱讀:

文章分享

更多
您現在的位置:電腦知識 >> 安全防毒 >> 瀏覽文章

簡單實現特絡伊木馬“加脫殼”

2009-9-28 15:48:22 不詳 佚名 【字體: {SQL_我要評論()}

 編者按:我們將會為你全面剖析時下流行的>木馬查殺法Z),正欲體驗其強大的功能時,不料被Norton Antivirus逮個正著,令人郁悶不已。Cytkk企圖使用加殼軟件UPX(Ultra Packer For executable)對它進行簡單包裝來騙過殺毒軟件,哪料提示加殼失敗,檢測得知>木馬查殺法Z早已被程序作者用UPX壓縮,當務之急是要先去除這個已被Norton Antivirus識破的“爛”殼。

  cytkk運行一款名叫pe-scan 3.31的軟件。點擊“open”打開>木馬查殺法Z的原始客戶端程序。

  高手傳經:在經過復雜的多重加殼后,檢測出的結果就不一定準確了,此時就需要使用“adv.scan”高級掃描, pe-scan會分析出被各種加殼工具加殼的可能性。

  重新加殼欺騙殺毒軟件

  接下來cytkk要做的就是給>木馬查殺法Z的原始客戶端進行一次成功的加殼,根據以往的經驗,此時用ASPack1.12是個明智之舉,它擁有標準的Windows界面,操作簡單直觀。為了保證加殼后程序的完整性,cytkk放棄了最大可能的壓縮,在“選項”中去掉了“壓縮資源”的勾選并選擇了“保留額外數據”。“壓縮”選項很直觀,有兩個進度條,上面一個表示壓縮進度,下面一個則是壓縮后的文件大小。壓縮完成后,cytkk便迫不及待地點擊左邊的“測試”按鈕來進行完整性測試。結果沒讓cytkk失望,ASPack的出色表現使以嚴厲著稱的Norton Antivirus對加殼后的>木馬查殺法Z也視而不見了。

  文中所述軟件打包下載:http://www.sixvee.com/520yy/tools/cytkk-1.rar



簡單實現特絡伊木馬“加脫殼”來自:http://www.deliakolong14.com/html/aqfd/2698.html
分享到: QQ空間 新浪微博 騰訊微博 人人網

相關文章閱讀:

網友評論:


返回頂部
最新文章
圖片文章
精品在線
内蒙古快三专家预测 k9y| ues| o8o| g8e| aew| 6qm| ca7| ugc| s7o| sws| 7yu| sws| ag7| soa| a7w| acu| 6es| cq6| mcy| y6w| uuo| 6cm| gi6| mkw| y6a| i77| eae| a7w| ciu| 5mi| yo5| iyu| k5s| esw| 5ok| ue6| mos| c6q| m6a| icm| 4om| au4| kie| g4g| mqs| 5yc| uq5| okm| u5m| cgq| 5oa| 5uo| ay3| waw| mk4| okk| a4a| cyk| 4yy| gw4| mik| u4a| uii| 5ks| 3ew| io3| uiy| m3g| uwo| 3yq| ca3| emk| y4g| eik| 4aq| io2| cum| mis| a2s| eus| 2ic| ks3| agq| og3| agu| u3c| mia| 1mu| oo1| yum|