找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1289|回复: 3

做好的DGRAT免杀服务端,如何可过金山的恶意软件扫描?

[复制链接]

2

主题

12

回帖

20

牛毛

初生牛犊

积分
20
发表于 2008-9-10 21:07:12 | 显示全部楼层 来自 江西省上饶市上饶县
补充,对方电脑上如果只是装卡巴或者瑞星,都没发现什么问题,可顺利继续使用

2

主题

12

回帖

20

牛毛

初生牛犊

积分
20
 楼主| 发表于 2008-9-10 21:14:30 | 显示全部楼层 来自 江西省上饶市上饶县
我的免杀服务端全部是通过对特征码的修改,打到免杀目的的。发现,只要掌握一点的汇编语言的知识,修改DGRAT中DAT下的两个文件过免杀,其实是很容易的,瑞星有5处特征码、卡巴和金山才各有一处,很容易过。就是该怎么过恶意软件扫描,一下子还没有好的办法,希望大家共同协作讨论。

242

主题

2213

回帖

3883

牛毛

版块主管

www.nb5.cn

积分
10239
发表于 2008-9-10 21:31:12 | 显示全部楼层
可能是行为查杀,不插svchost进程,改其它进程就应该可以过了金山。

2

主题

12

回帖

20

牛毛

初生牛犊

积分
20
 楼主| 发表于 2008-9-10 21:04:40 | 显示全部楼层 |阅读模式 来自 江西省上饶市上饶县
DGRAT我已经很顺利的做好了免杀,目前测试,直接过了卡巴、瑞星、金山的9月10号的病毒库,并且也过了主动防御。经测试,肉鸡可顺利上线。但是一个问题,如果对方装了金山毒霸,他每天要习惯性的杀毒,一启动杀毒软件,金山首先就开始进行恶意软件扫描,最后就会提示,发现 “软件名称:可疑的Svchost服务项”,“软件描述:有可疑的程序注册为Svchost服务项,借助Svchost.exe文件启动,推荐清除”。那只要对方一点移除,下次就又上不了线了。
看看其它朋友有什么好办法不?
对了,还有,如果想在生成服务端的时候,用替换系统自带服务的方式(比如BITS),可每次这样生成的服务端,都无法真正能替换成功,检查了文件,发现,运行后,根本没能替换原服务的文件,且原服务也没运行。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-15 12:57 , Processed in 0.136061 second(s), 32 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表