飞絮文博

专注于各种综合类资讯以及技术文章&优化等各类学习资讯

« 默多克危机警示:捍卫个人隐私是底线伦理 Z-blog加入广告代码方法大全 »

delphi免杀代码的几招方法

有时候正常的线程代码也被查杀,因为有了前例,杀软记住了,免杀一些资料

  不过增加nop,修改工程名 函数名 资源名的时代早过了,nod32不好过。

  1:加垃圾汇编代码。

  其实许多的朋友都是知道的,Delphi支持在代码中嵌套汇编代码。也就是说,如果加入了垃圾汇编代码,就网网可以直接过免杀。

  例如:

  asm

  nop

  nop

  nop

  end;

  这样的形式。。。可以在多处加入这样的垃圾代码,该招数对瑞星效果不错,对7.0的卡吧效果不明显了,6.0时的卡吧基本通杀。

  2:修改单元文件名。

  许多的杀毒软件喜欢查杀单元文件名,往往把单元文件名改名后,也可以达到很好的免杀的效果。。。

  3:提取出部分函数,COPY到新建的单元里。

  这种方法可以很好的改变程序的代码执行结构。可以将自定义的部分函数给COPY到一个新建的单元中去。(注意加入该函数要使用的单元文件。)COPY进去以后的单元再加入到USES下。这样,就不会受任何影响的完成调用功能了。适合查杀指定特征码的杀毒软件。

  4:修改函数结构。

  其实这个是最难的,实现起来非常辛苦,而往往要调用的许多API都是WIN32下的。。。。NOD32牛X也就牛X到这里了,全区段的查杀函数名或函数结构。虽然系统提供的不能够很好的修改,但不代表每一次杀的都是系统的那部分撒(其实也就NOD32光明正大的去杀调用的WINDOWS提供的API,可能是他认为某些函数只有黑客工具或木马病毒类程序才会调用吧。)自定义函数名和结构是可以改的。当然,有一定的底子,如果还是初学阶段连看都看不懂,还是不要改的比较好。。。。



飞絮文博 - 版权声明
1、本网站所发文章,若有侵权请及时联系我;
2、其他单位或个人使用、转载或引用本文时必须同时征得本博客的同意;
3、若由其他人转载所引起的任何纠纷,本网站概不负责;
4、本网站部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
5、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意


发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

加入您的收藏     设为您的主页

日历

最新评论及回复

最近发表

联系邮箱:[email protected] , Powered By 飞絮视频乐园 , 鲁ICP备08128977号 , 值班站长:
本站采用创作共用版权协议, 要求署名、非商业用途和保持一致. 转载本站内容必须也遵循“署名-非商业用途-保持一致”的创作共用协议.
This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 2.5 License.

_×
博主强烈推荐
等待您的加盟,MV美女图库网是一个MV|美女|AV美女,美女图库下载网,集合所有美女、风景、壁纸下载网。