1. 公告

    • 黑夜给了我黑色的眼睛去寻找光明,阳光给了我明亮的眼睛我却是去寻找黑暗,所以我只有在夜里才出现真实的自己。(菩提本不树,明镜亦非台,本来无一物,何处染尘埃。)
  2. 写作时间

    << 2008-4 >>

    Sun

    Mon

    Tue

    Wed

    Thu

    Fri

    Sat

    1

    2

    3

    4

    5

    6

    7

    8

    9

    10

    11

    12

    13

    14

    15

    16

    17

    18

    19

    20

    21

    22

    23

    24

    25

    26

    27

    28

    29

    30

  3. 原创下载

  4. 最新文章

  5. 最新评论

  6. 文章归档

  7. Statistics

    • 文章总数:154
    • 评论总数:47
    • 引用总数:0
    • 浏览总数:121178
    • 留言总数:0
    • 当前样式:4u-HK
    • 当前语言:zh-CN
  8. 友情链接

  9. 反向链接

delphi免杀代码的几招方法

{
转载请注明版权,PopSky 'S Blog
Www.PopSky.org
}

其实前几天已经给大家做了部动画了,后来网盘出了问题,还有些朋友来单独找我要。。。。再这里向大家说声对不起了,因为小弟这里宽带有限制,所以不能一一的传给大家,对不起啊。。。。

可能有部分朋友怕麻烦,懒得去下教程看。既然这样的话,我就在这里以文字的形式写给大家。。。。。

废话不多说,继续朝下看。。。

1:加垃圾汇编代码。
其实许多的朋友都是知道的,Delphi支持在代码中嵌套汇编代码。也就是说,如果加入了垃圾汇编代码,就网网可以直接过免杀。
例如:
asm
nop
nop
nop
end;
这样的形式。。。可以在多处加入这样的垃圾代码,该招数对瑞星效果不错,对7.0的卡吧效果不明显了,6.0时的卡吧基本通杀。

2:修改单元文件名。
许多的杀毒软件喜欢查杀单元文件名,往往把单元文件名改名后,也可以达到很好的免杀的效果。。。

3:提取出部分函数,COPY到新建的单元里。
这种方法可以很好的改变程序的代码执行结构。可以将自定义的部分函数给COPY到一个新建的单元中去。(注意加入该函数要使用的单元文件。)COPY进去以后的单元再加入到USES下。这样,就不会受任何影响的完成调用功能了。适合查杀指定特征码的杀毒软件。

4:修改函数结构。
其实这个是最难的,实现起来非常辛苦,而往往要调用的许多API都是WIN32下的。。。。NOD32牛X也就牛X到这里了,全区段的查杀函数名或函数结构。虽然系统提供的不能够很好的修改,但不代表每一次杀的都是系统的那部分撒(其实也就NOD32光明正大的去杀调用的WINDOWS提供的API,可能是他认为某些函数只有黑客工具或木马病毒类程序才会调用吧。)自定义函数名和结构是可以改的。当然,有一定的底子,如果还是初学阶段连看都看不懂,还是不要改的比较好。。。。

我总结的免杀Delphi的代码好像也就这几种方法了,其实谈不上什么很好的方法,但的确是很实用的。

您或许还对以下的内容感兴趣:

如果您拥有一个BLOG,如果您的BLOG的PV/IP/PR还算不错,如果您打算用您所拥有的BLOG来赚钱,那么我来告诉您几个赚钱的方法:

1、透过 Google AdSense 使您的BLOG产生收益

2、您还可以通过申请TextLinkAds投放者来直接出售链接位从而产生收入。