内网渗透之免杀几种方法
——“无网安,不国安”
免杀的最基本思想就是破坏特征,这个特征有可能是特征码,有可能是行为特征,只要破坏了病毒与木马所固有的特征,并保证其原有功能没有改变,一次免杀就能完成了。
花指令免杀
花指令其实就是一段毫无意义的指令,也可以称之为垃圾指令。花指令是否存在对程序的执行结果没有影响,所以它存在的唯一目的就是阻止反汇编程序,或对反汇编设置障碍。
加壳免杀
说起软件加壳,简单地说,软件加壳其实也可以称为软件加密(或软件压缩),只是加密(或压缩)的方式与目的不一样罢了。壳就是软件所增加的保护,并不会破坏里面的程序结构,当我们运行这个加壳的程序时,系统首先会运行程序里的壳,然后由壳将加密的程序逐步还原到内存中,最后运行程序。
内存免杀
CPU不可能是为某一款加壳软件而特别设计的,因此某个软件被加壳后的可执行代码CPU是读不懂的。这就要求在执行外壳代码时,要先将原软件解密,并放到内存里,然后再通知CPU执行。
分离免杀
所谓分离法免杀,就是将ShellCode和加载器分离。网上各种加载器代码也有很多,各种语言实现的都很容易找到,看起来比较简单,但效果却是不错的。比如shellcode_launcher,加载c代码,基本没有能查杀的AV。
http://www.dxsbao.com/shijian/272446.html
点此复制本页地址
近年来,随着二次元文化的蓬勃发展,越来越多的国产游戏、动漫等IP开始尝试与非物质文化遗产(非遗)进行联动,试图通过二次元这一年轻化的文化载体,推动非遗文化的传承与创新。为了深入……
李佳凝 山东大学数学与统计学院查看全文 >>
近日,为了解Z世代对二次元联动非遗的认知和消费意愿影响因素,相关人员对一名资深Coser进行了访谈。该Coser自称是老二次元,接触二次元已有七八年,平时热衷于看番、逛漫展、出Cosplay以及打……
袁若涵 李佳凝 山东大学数学与统计学院查看全文 >>
近日,为深入探究z世代对二次元联动非遗的认知程度及消费意愿影响因素,相关调研人员对一位资深coser展开深度采访。这位coser热爱二次元文化已超三年,日常积极投身各类二次元活动。不仅频繁……
袁若涵 李佳凝 山东大学数学与统计学院查看全文 >>
1月27日,为深入探究Z世代对二次元联动非遗的认知和消费意愿影响因素,调研小组组员游百川,针对二次元爱好者张政展开了一场深度访谈。此次访谈旨在全面了解二次元爱好者对二次元联动非遗……
游百川 李佳凝 山东大学数学与统计学院查看全文 >>
2月5日,调研组组员游百川,针对“Z世代对二次元联动非遗的认知和消费意愿影响因素”这一主题,通过线上平台对二次元爱好者彭凯进行了深度访谈。此次访谈旨在全面了解二次元爱好者对二次……
游百川 李佳凝 山东大学数学与统计学院查看全文 >>
2月8日,由调研小组组员游百川围绕二次元联动非遗产品(谷子)展开深入调研,通过线上采访“谷子很忙”谷子店店员,了解此类产品在店铺的销售情况、消费者反馈以及店员和店长对产品的看法……
游百川 李佳凝 山东大学数学与统计学院查看全文 >>
今天的访谈任务,是为“次元破壁,觅影非遗”调研项目收集一手资料。对我而言,这不仅是一项实践任务,更是一场探索两种不同文化碰撞可能的奇妙旅程。今天在望江时代影城的访谈经历,让……
汪羽蒙 李佳凝 山东大学数学与统计学院查看全文 >>
2月7日,“次元破壁,觅影非遗”调研团的成员汪羽蒙在望江时代影城对两名二次元爱好者展开采访,旨在研究Z世代对非遗文化与二次元联动产品的认知和消费意愿。开场调研团成员先简单介绍了……
汪羽蒙 李佳凝 山东大学数学与统计学院查看全文 >>