论文部分内容阅读
修改特征码
首先从网上下载最新版本的“冰枫文件防火墙”,解压后直接运行文件夹中的程序就可以了。不过有的杀毒软件会将这个免杀软件判定为病毒,所以在运行的时候最好关闭杀毒软件的实时监控功能。通过软件的操作界面我们可以看到,该软件包括文件加密、文件解密和改特征码等功能。由于现在的杀毒软件。依然还是通过特征码为主要手段,对文件进行安全的分析判断,所以修改特征码就成为最重要的一些手段。
首先创建一个全新的文件夹目录。接着点击窗口上方的“改特征码”按钮。在弹出的窗口选择“源文件”后的“浏览”按钮,在弹出的窗口选择要进行免杀的木马文件。然后再点击选择“保存到”后的“浏览”按钮,在弹出的窗口列表中选择创建的文件夹目录。设置完成以后。点击“第一步”区域中的“开始”按钮,这样冰枫文件防火墙就会将,程序处理成若干个文件。由于程序会对文件的代码进行一段段的处理,所以处理的时间会根据文件大小而不同,大家只需要耐心的进行等待就可以了。
当前面第一步文件处理完成以后,冰枫会自动显示出第二步的操作步骤。现在运行系统中的杀毒软件。点击软件的自定义杀毒按钮。然后在弹出的窗口设置前面,新建的那个文件夹目录即可。这时杀毒软件会自动对这个文件夹进行扫描,当发现病毒文件以后就会自动删除病毒文件。接下来返回到冰枫文件防火墙的界面。并点击“第二步”区域中的“继续”按钮,这样软件会第二次对文件夹中的木马程序进行处理,当然这个处理还是需要一定的时间才可以完成。
当第二步文件处理完成以后。冰枫会自动显示出第三步的操作步骤。这时我们再次利用杀毒软件,对刚刚新建的那个文件夹目录进行分析。让杀毒软件自动删除那些可以被杀的文件,而剩下的那些文件就是可以躲过杀毒软件分析扫描的了。接下来返回到冰枫文件防火墙的界面,并点击“第三步”区域中的“完成”按钮,这样就完成了木马程序内部特征码的修改。不过需要特别说明的是。文件夹中的那些文件虽然可以躲过分析查杀,但是并不是所有的文件都可以正常的运行。因为修改特征码的时候,可能会对程序内部的代码有所影响,所以只有经过测试以后才知道那些文件可以运行。
加密源代码
其实除了通过修改特征码进行免杀以外,通过“文件加密”功能也可以起到免杀的效果。现在点击窗口上方的“文件加密”按钮,在弹出的窗口选择“源文件”后的“浏览”按钮,在弹出的窗口选择要进行免杀的木马文件。接着再点击选择“保存到”后的“浏览”按钮,在弹出的窗口设置保存免杀后木马程序的目录。然后在“解密是否要求输入密码”选项中选择否,不然在解密的时候要求输入密码就麻烦了。
另外点击“图标”选项后的“浏览”按钮,从弹出的窗口选择一个具有迷惑性的图标。接下来在“将解密后的文件放到指定文件夹”选项中,设置解密后木马文件的存放文件夹目录,用户可以选择系统根目录、系统目录、临时目录等。所有的设置完成以后,点击“加密”按钮就可以木马程序进行加密免杀。
首先从网上下载最新版本的“冰枫文件防火墙”,解压后直接运行文件夹中的程序就可以了。不过有的杀毒软件会将这个免杀软件判定为病毒,所以在运行的时候最好关闭杀毒软件的实时监控功能。通过软件的操作界面我们可以看到,该软件包括文件加密、文件解密和改特征码等功能。由于现在的杀毒软件。依然还是通过特征码为主要手段,对文件进行安全的分析判断,所以修改特征码就成为最重要的一些手段。
首先创建一个全新的文件夹目录。接着点击窗口上方的“改特征码”按钮。在弹出的窗口选择“源文件”后的“浏览”按钮,在弹出的窗口选择要进行免杀的木马文件。然后再点击选择“保存到”后的“浏览”按钮,在弹出的窗口列表中选择创建的文件夹目录。设置完成以后。点击“第一步”区域中的“开始”按钮,这样冰枫文件防火墙就会将,程序处理成若干个文件。由于程序会对文件的代码进行一段段的处理,所以处理的时间会根据文件大小而不同,大家只需要耐心的进行等待就可以了。
当前面第一步文件处理完成以后,冰枫会自动显示出第二步的操作步骤。现在运行系统中的杀毒软件。点击软件的自定义杀毒按钮。然后在弹出的窗口设置前面,新建的那个文件夹目录即可。这时杀毒软件会自动对这个文件夹进行扫描,当发现病毒文件以后就会自动删除病毒文件。接下来返回到冰枫文件防火墙的界面。并点击“第二步”区域中的“继续”按钮,这样软件会第二次对文件夹中的木马程序进行处理,当然这个处理还是需要一定的时间才可以完成。
当第二步文件处理完成以后。冰枫会自动显示出第三步的操作步骤。这时我们再次利用杀毒软件,对刚刚新建的那个文件夹目录进行分析。让杀毒软件自动删除那些可以被杀的文件,而剩下的那些文件就是可以躲过杀毒软件分析扫描的了。接下来返回到冰枫文件防火墙的界面,并点击“第三步”区域中的“完成”按钮,这样就完成了木马程序内部特征码的修改。不过需要特别说明的是。文件夹中的那些文件虽然可以躲过分析查杀,但是并不是所有的文件都可以正常的运行。因为修改特征码的时候,可能会对程序内部的代码有所影响,所以只有经过测试以后才知道那些文件可以运行。
加密源代码
其实除了通过修改特征码进行免杀以外,通过“文件加密”功能也可以起到免杀的效果。现在点击窗口上方的“文件加密”按钮,在弹出的窗口选择“源文件”后的“浏览”按钮,在弹出的窗口选择要进行免杀的木马文件。接着再点击选择“保存到”后的“浏览”按钮,在弹出的窗口设置保存免杀后木马程序的目录。然后在“解密是否要求输入密码”选项中选择否,不然在解密的时候要求输入密码就麻烦了。
另外点击“图标”选项后的“浏览”按钮,从弹出的窗口选择一个具有迷惑性的图标。接下来在“将解密后的文件放到指定文件夹”选项中,设置解密后木马文件的存放文件夹目录,用户可以选择系统根目录、系统目录、临时目录等。所有的设置完成以后,点击“加密”按钮就可以木马程序进行加密免杀。