摘要:Exp3 免杀原理与实践 基于特征码的改变来实现免杀(实践过程记录) MSF编码器编译后门检测 可以通过 "VirSCAN" 来检验后门抗杀能力。 ps:选择后门前修改其文件名,不得含有数字。 如上图所示,39款杀毒软件中有20款报毒,可见实验二的后门不具有隐秘性,且国内的杀毒软件对此后门报毒率10 阅读全文
posted @ 2018-04-07 16:50 Lee.X 阅读(403) 评论(0) 推荐(0) 编辑