傻瓜化的免杀工具冰枫文件防火墙

来源 :网友世界 | 被引量 : 0次 | 上传用户:cjfalx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  修改特征码
  
  首先从网上下载最新版本的“冰枫文件防火墙”,解压后直接运行文件夹中的程序就可以了。不过有的杀毒软件会将这个免杀软件判定为病毒,所以在运行的时候最好关闭杀毒软件的实时监控功能。通过软件的操作界面我们可以看到,该软件包括文件加密、文件解密和改特征码等功能。由于现在的杀毒软件。依然还是通过特征码为主要手段,对文件进行安全的分析判断,所以修改特征码就成为最重要的一些手段。
  首先创建一个全新的文件夹目录。接着点击窗口上方的“改特征码”按钮。在弹出的窗口选择“源文件”后的“浏览”按钮,在弹出的窗口选择要进行免杀的木马文件。然后再点击选择“保存到”后的“浏览”按钮,在弹出的窗口列表中选择创建的文件夹目录。设置完成以后。点击“第一步”区域中的“开始”按钮,这样冰枫文件防火墙就会将,程序处理成若干个文件。由于程序会对文件的代码进行一段段的处理,所以处理的时间会根据文件大小而不同,大家只需要耐心的进行等待就可以了。
  当前面第一步文件处理完成以后,冰枫会自动显示出第二步的操作步骤。现在运行系统中的杀毒软件。点击软件的自定义杀毒按钮。然后在弹出的窗口设置前面,新建的那个文件夹目录即可。这时杀毒软件会自动对这个文件夹进行扫描,当发现病毒文件以后就会自动删除病毒文件。接下来返回到冰枫文件防火墙的界面。并点击“第二步”区域中的“继续”按钮,这样软件会第二次对文件夹中的木马程序进行处理,当然这个处理还是需要一定的时间才可以完成。
  当第二步文件处理完成以后。冰枫会自动显示出第三步的操作步骤。这时我们再次利用杀毒软件,对刚刚新建的那个文件夹目录进行分析。让杀毒软件自动删除那些可以被杀的文件,而剩下的那些文件就是可以躲过杀毒软件分析扫描的了。接下来返回到冰枫文件防火墙的界面,并点击“第三步”区域中的“完成”按钮,这样就完成了木马程序内部特征码的修改。不过需要特别说明的是。文件夹中的那些文件虽然可以躲过分析查杀,但是并不是所有的文件都可以正常的运行。因为修改特征码的时候,可能会对程序内部的代码有所影响,所以只有经过测试以后才知道那些文件可以运行。
  
  加密源代码
  
  其实除了通过修改特征码进行免杀以外,通过“文件加密”功能也可以起到免杀的效果。现在点击窗口上方的“文件加密”按钮,在弹出的窗口选择“源文件”后的“浏览”按钮,在弹出的窗口选择要进行免杀的木马文件。接着再点击选择“保存到”后的“浏览”按钮,在弹出的窗口设置保存免杀后木马程序的目录。然后在“解密是否要求输入密码”选项中选择否,不然在解密的时候要求输入密码就麻烦了。
  另外点击“图标”选项后的“浏览”按钮,从弹出的窗口选择一个具有迷惑性的图标。接下来在“将解密后的文件放到指定文件夹”选项中,设置解密后木马文件的存放文件夹目录,用户可以选择系统根目录、系统目录、临时目录等。所有的设置完成以后,点击“加密”按钮就可以木马程序进行加密免杀。
其他文献
共享账号被人偷用    故障现象:最近,经常发现内网中有人偷用自己的共享账号,随意修改共享内容,造成重要内容丢失。  解决办法:共享帐号被人偷用,主要是恶意用户能够轻松获得对应帐号的SID,之后通过SID间接窃取得到共享帐号名称与密码。在系统组策略编辑窗口中,依次展开“计算机配置”、“windows设置”、“安全设置”、“本地策略”、“安全选项”,双击“网络访问:允许匿名SID/名称转换”组策略,
期刊
STEP01   首先,打开“控制面板”,双击“声音”快捷图标,在打开的“声音”属性窗口中,鼠标选中主窗口中的“扬声器”图标。然后再单击右下角的“属性”按钮,就可以进入“扬声器属性”设置窗口。    STEP02    接着,点击“扬声器属性”中的“级别”页面标签,在打开的“级别”页面中可以看到“Realtek HD Audio output”输出音量调节设置滑块,在滑块右侧的“平衡”按钮,就是
期刊
现在迅雷、QQ、飞信等越来越多的程序都具有最小化到系统托盘的功能,而在win7系统中,为了避免系统托盘有限的空间被过多的程序图标所挤占,我们右击系统托盘并选择“自定义通知图标”,打开“通知区域图标”窗口,然后在这个窗口中就可以对具有最小化到系统托盘的程序图标进行“显示图标和通知”、“隐藏图标和通知”或“仅显示通知”等个性化的设置了。但无论在家还是在单位,别人或多或少地使用自己的电脑总是难免的,如果
期刊
关闭默认共享封锁系统后门    wlndows 7在默认情况下也开启了网络共享,虽然这可以让局域网共享更加方便,但同时也为病毒传播创造了条件。因此关闭默认共享,可以大大降低系统被病毒感染的概率。在“计算机”里单击右键,选“管理”,选“共享文件夹”一“共享”,我们选择一个分区,单击右键选“停止共享”(如图1),这样选中的默认共享就会被关闭。    关闭重要功能防止木马入侵    系统中一些常用的、权
期刊
在word中要插入符号,首先要切换到“插入”选项卡,把插入“符号”命令添加到快速访问工具栏,可以避免在选项卡之间切换。
期刊
STEP 01 创建摄像头快捷方式    先将自己的摄像头插入电脑的USB接口。接着打开“控制面板”窗口并单击该窗口中的“设备和打印机”选项,以打开一个与之同名的窗口;此时在图1所示的窗口中,大家就可以看到一个摄像头图标了;最后右击该图标并选择“创建快捷方式”,在桌面创建一个与摄像头有关的快捷方式(如“USB2.0 PC CAMERA”)即可。      STEP 02 将快捷方式复制到“Net
期刊
第一次加壳操作    通过我们进行第一次加壳,都是选择加密性比较好的壳,比如国产的PE-Armor就是这样的一款加壳程序。该加壳程序的特点是可以伪装成其他壳,并有很强的反跟踪,其强度、兼容性和稳定性都不错。首先下载运行PE-Armor程序后,点击操作界面中“处理”标签中的按钮,来选择需要进行加壳处理的木马文件。接着点击窗口中的“保护”按钮,程序将按照默认的设在进行加壳处理。  如果用户需要获得更好
期刊
配置服务端    首先下载最新版的Xtreme RAT木马,为了操作更加的方便我选择的是汉化版。解压后直接运行文件夹中的客户端,就可以看到客户端程序的操作界面了。现在点击窗口下方的“生成”按钮,在弹出的窗口就可以配置服务端程序。这里需要首先创建一个配置文件,点击窗口中的“新建”按钮以后,在弹出的提示框任意设置一个配置文件的名称。接着在配置文件列表中,双击刚刚新建的配置文件名称后,就可以开始进行服务
期刊
系统的全面检测    虽然现在网上有很多各种各样的密码保护软件,但是今天给大家介绍的巨盾则有它的特色。首先从巨盾的官方网站(www.ggsafe.com),下载最新版本的巨盾安全软件。官方网站提供了安装包和绿色版,用户可以根据自己的需要进行下载使用。如果用户下载的是巨盾绿色版,解压缩以后双击巨盾图标即可启动程序。  进入到软件的主界面以后,可以看到它和常见的安全软件非常像。点击操作界面中的“开始体
期刊
劫杀网游帐号    一般想要破解网游帐号得使用针对某款游戏的专用软件,但“通用网游弱口令探测扫描引擎”(下载地址:h{tp://WWW.heIbai.net/tools/2009/tywyrkltcsmyqsdydl.rar)则突破了这种局限性,只要使用相应的脚本文件,即可扫描破解指定网游的弱口令帐号,极大地提高了破解效率。  运行“通用网游弱口令探测扫描引擎”后,初始的“扫描窗口”一片空白。我们
期刊