黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> QQ 主 题 >> QQ黑客 >> 文章正文
[组图]如何绕过《QQ医生》的查杀
        ★★★★★
如何绕过《QQ医生》的查杀
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-12-26

 

  第二步:转换内存特征码

  木马的特征码的大概范围知道以后,点击MYCCL主界面中的“特征区间”按钮,在出现的“填充/特征码 区间设定”窗口中,选中刚刚找到的那段大的特征码以后,选中右键中的“复合定位此处特征”命令。然后对特征码继续进行分块等进一步的操作,最终得到特征码精确的文件地址00061BAF_00000002(图2)。

 攻防实战 如何绕过《<a class='Channel_KeyLink' href='http://www.05112.com/'>QQ</a>医生》的查杀2

图2

  由于《QQ医生》是通过内存特征码进行查杀,而00061BAF_00000002这个地址只是特征码的文件地址,而当木马加载到系统内存后地址就会发生偏移,因此我们还需要将它转换为内存中的地址。

  运行“偏移量转换器”,首先通过打开按钮设置木马程序的路径,接着在“文件偏移”中输入特征码地址,点击转换按钮在内存地址中得到特征码的内存地址(图3)。

 攻防实战 如何绕过《<a class='Channel_KeyLink' href='http://www.05112.com/'>QQ</a>医生》的查杀3

图3

上一页  [1] [2] [3] 下一页  

文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886