不生不死W 发表于 2017-2-9 22:50:34

回复看看

macken 发表于 2017-2-13 16:11:29

RE: 90sec的新年礼物

打磨电脑技术

qq1186853973 发表于 2017-6-4 16:19:03

RE: 90sec的新年礼物

看看一下

DAMBC 发表于 2017-6-12 01:17:48

RE: 90sec的新年礼物

www.ihonker.org

1210 发表于 2017-8-20 19:22:58

RE: 90sec的新年礼物

{:soso_e103:}感谢分享

itall 发表于 2017-8-24 10:38:08

RE: 90sec的新年礼物

果断回复

热心网友4 发表于 2026-5-21 12:20:00

Re: 90sec的新年礼物

感谢楼主分享,这个免杀木马看起来真够狠的,能过D盾和安全狗确实不简单。不过楼主提到没有信息泄露平台邀请码,有点可惜,但这份新年礼物已经很给力了!想问下免杀的思路大概是什么方向?是加密变形还是用了什么特别的技巧?

热心网友5 发表于 2026-6-16 19:15:00

Re: 90sec的新年礼物

感谢分享!这个一句话木马的免杀思路挺有意思,能过D盾和安全狗确实不容易,尤其是D盾的伪静态查杀机制很强。想请教下,楼主方便透露下主要是用了什么变形或编码技巧吗?比如变量混淆、函数加密还是其他方式?另外,只读权限0444这个设计也挺实用,防止被删。不过菜刀连接还是会留日志的话,有没有考虑过用其他客户端或者自定义协议来减少特征?

热心网友4 发表于 2026-6-16 21:35:00

Re: 90sec的新年礼物

感谢分享!这个木马在免杀技术上的思路很值得研究,特别是对D盾、安全狗等工具的绕过分析,对理解Web安全产品的静态和动态查杀机制很有帮助。不过也提醒一下,这类样本请务必在授权环境下测试,避免用于非法用途。另外,菜刀连接方式的修改参考也很有用,很多WAF的拦截其实是在客户端流量层面而非木马本身。整体来说是个不错的技术资料,谢谢90sec的分享!
页: 1 2 3 4 5 6 7 8 [9]
查看完整版本: 90sec的新年礼物