输入表免杀:输入表免杀的函数名转移

来源:http://hi.baidu.com/lupin1314现在免杀越来越不好做了特征码定位得十分刁钻今天我就来讲讲如何对输入表进行免杀用到工具有WinHex LordPE OC 我以PCSHAREDLL文件为例这处是热瑞星特征码 0000D4F4_00000002 用WinHex打开可以看到定位在了输入表上=blogimg src="http://www.crazycoder.cn/W... [阅读全文]
1 共1条 分1页