网安教程
资源名称:精通红客免kill完整版 pdf 第1章 免kill环境架设&免kill工具介绍 1.1 环境架设简介 1.2 虚拟机&测试环境 1.2.1 影子系统安装详解 1.2.2 影子系统使用 1.2.3 VMware Workstationv安装详解 1.2.4 VMware Workstationv使用 1.3 杀毒软件&制作环境 1.3.1 卡巴斯基安装详解 1.3.2 卡巴斯基使用 1.3.3 杀毒软件优化设置 1.4 免kill工具介绍 1.4.1 文件编辑类 1.4.2 特征码类 1.4.3 加壳脱壳类 1.4.4 花指令类 1.4.5 网页编码解码类 第2章 软件查杀模式&特征码定位原理 2.1 什么是PE 2.2 初识免kill 2.3 杀毒软件和专杀工具查杀原理 2.4 特征码定位原理 2.4.1 CCL特征码定位原理 2.4.2 MYCCL特征码定位原理 2.4.3 multiCCL特征码定位原理 第3章 常见壳使用&手动脱壳方法 3.1 什么是壳及其作用 3.2 脱壳的基础知识 3.3 实战UPX压缩壳&单步跟踪法 3.4 实战北斗压缩壳&ESP定律法 3.5 实战MaskPE壳&内存镜像法 3.6 实战PEncrypt壳&最后一次异常法 3.7 实战FSG压缩壳&模拟跟踪法 3.8 实战nsAnti加密壳&SFX自解压法 3.9 实战dePack壳&Popad出口标志法 第4章 PE特征码定位&脚本特征码定位 4.1 MYCCL复合文件特征码定位 4.2 MYCCL复合内存特征码定位 4.3 multiCCL复合文件特征码定位 4.4 MYCCL脚本文件特征码定位 4.5 “拆”办法脚本特征码定位 4.6...