资源名称:精通红客免kill完整版 pdf

第1章 免kill环境架设&免kill工具介绍 
1.1 环境架设简介 
1.2 虚拟机&测试环境 
1.2.1 影子系统安装详解 
1.2.2 影子系统使用 
1.2.3 VMware Workstationv安装详解 
1.2.4 VMware Workstationv使用 
1.3 杀毒软件&制作环境 
1.3.1 卡巴斯基安装详解 
1.3.2 卡巴斯基使用 
1.3.3 杀毒软件优化设置 
1.4 免kill工具介绍 
1.4.1 文件编辑类 
1.4.2 特征码类 
1.4.3 加壳脱壳类 
1.4.4 花指令类 
1.4.5 网页编码解码类 

第2章 软件查杀模式&特征码定位原理 
2.1 什么是PE 
2.2 初识免kill 
2.3 杀毒软件和专杀工具查杀原理 
2.4 特征码定位原理 
2.4.1 CCL特征码定位原理 
2.4.2 MYCCL特征码定位原理 
2.4.3 multiCCL特征码定位原理 

第3章 常见壳使用&手动脱壳方法 
3.1 什么是壳及其作用 
3.2 脱壳的基础知识 
3.3 实战UPX压缩壳&单步跟踪法 
3.4 实战北斗压缩壳&ESP定律法 
3.5 实战MaskPE壳&内存镜像法 
3.6 实战PEncrypt壳&最后一次异常法 
3.7 实战FSG压缩壳&模拟跟踪法 
3.8 实战nsAnti加密壳&SFX自解压法 
3.9 实战dePack壳&Popad出口标志法 
第4章 PE特征码定位&脚本特征码定位 
4.1 MYCCL复合文件特征码定位 
4.2 MYCCL复合内存特征码定位 
4.3 multiCCL复合文件特征码定位 
4.4 MYCCL脚本文件特征码定位 
4.5 “拆”办法脚本特征码定位 
4.6 MYCCL主动防御特征码定位 
第5章 特征码修改&免kill进阶 
5.1 Ollydbg篇 
5.1.1 顺序调换法 
5.1.2 NOP位移法 
5.1.3 通用跳转法 
5.1.4 等值替换法 
5.2 WinHex篇 
5.2.1 大小写替换法 
5.2.2 字符加1减1法 
5.2.3 输入表函数转移法 
5.3 技巧篇 
5.3.1 PEditor修改入口法 
5.3.2 Keymake制作免kill补丁 
1、文件免kill补丁制作 
2、内存免kill补丁制作 
5.3.3 PE文件头移位修改 
5.3.4 FreeRes多重加壳 
5.3.5 Vmprotect虚拟机保护 
5.3.6 Reloc&Rock壳变形 
5.4 进阶篇 
5.4.1 ResScope资源修改&FixRes资源修复 
5.4.2 Overlay附加数据处理 
5.4.3 C32Asm驱动Sys修改 
5.4.4 Time攻破卡巴主动防御 
1、VB编程 
2、VBS+BAT脚本 
3、ASM汇编 
5.4.5 Dup打造完美补丁风暴 
1、文件免kill补丁 
2、RAR自解压完美补丁 
5.5 脚本篇 
5.5.1 00移位法 
5.5.2 字符替换法 
5.5.3 变量拆分法 
第6章 花指令免kill&脚本加解密 
6.1 什么是花指令&基础知识 
6.2 花指令应用 
6.2.1 空段加花 
6.2.2 加区加花 
6.2.3 工具加花 
6.2.4 花指令提取&自定义花指令 
6.2.5 SEH异常的应用 
6.3 Escape&Encode加解密 
1、Escape加解密 
2、Encode加解密 
6.4 脚本另类加解密 
1、添零加解密 
2、自写函数加解密 
第7章 综合实例免kill 
7.1 灰鸽子远程控制 
1、瑞星杀毒软件文件特征码篇 
2、瑞星杀毒软件内存特征码篇 
3、瑞星杀毒软件主动防御特征码篇 
4、卡巴斯基加花指令免kill篇 
5、打造自己的个人专版篇


资源截图:

精通红客免kill完整版 pdf_网安教程

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理