饭客论坛Gh0st系列源码免杀教程

饭客论坛Gh0st系列源码免杀教程


2024年9月3日发(作者:)

饭客论坛Gh0st系列源码免杀教程

BY:Oath

QQ:97656427

第一课:Gh0st源码免杀基础知识

需要工具:

VC++ 6.0

太多不找地址

SDK库:

/d//184e40de31642ee25251a35e1efcefbdc011

226249be0e04

VC++助手破解版:

这个我会给大家打包

要学源码免杀Gh0st必须先掌握Gh0st的运行流程,打开Gh0st源码,我们会发现

一共有三个工程:

第一个Gh0st为主控

第二个 install是安装程序Loader,也就是安装DLL的EXE文件

第三个 svchost 是我们木马的主程序,也就是DLL文件

了解了这三点之后我们还需要设置一下VC++,

源码花指令:

__asm

{

NOP

NOP

NOP

PUSH EAX

POP EAX

}

我们还可以打乱顺序

字符串免杀方法:

1.字符串连接

//////////////////////////////////////////////////////////

//把字符串"#32770"连接起来(字符串连接法)

char *str1="#32", *str2="770",*str3=NULL;

str3=new char[strlen(str1)+strlen(str2)+1];

strcpy(str3,str1); //把str1所指由NULL结束的

字符串复制到str3所指的数组中

strcat(str3,str2); //把str2所指字符串添加到

str3结尾处(覆盖dest结尾处的'0')并添加'0'

//

str3=str1+str2,把str1和str2连接起来了

这样就实现了

//////////////////////////////////////////////////////////

2.字符串隐藏

char XXX[] = {'l','s','t','r','l',e', 'n', 'a','0'};

区段合并:

#pragma comment(linker, "/opt:nowin98 /IGNORE:4078 /MERGE:.rdata=.text

/MERGE:.data=.text /section:.text,ERW")


发布者:admin,转转请注明出处:http://www.yc00.com/news/1725373067a3522066.html

相关推荐

发表回复

评论列表(0条)

  • 暂无评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信