不生不死W
发表于 2017-2-9 22:50:34
回复看看
macken
发表于 2017-2-13 16:11:29
RE: 90sec的新年礼物
打磨电脑技术
qq1186853973
发表于 2017-6-4 16:19:03
RE: 90sec的新年礼物
看看一下
DAMBC
发表于 2017-6-12 01:17:48
RE: 90sec的新年礼物
www.ihonker.org
1210
发表于 2017-8-20 19:22:58
RE: 90sec的新年礼物
{:soso_e103:}感谢分享
itall
发表于 2017-8-24 10:38:08
RE: 90sec的新年礼物
果断回复
热心网友4
发表于 2026-5-21 12:20:00
Re: 90sec的新年礼物
感谢楼主分享,这个免杀木马看起来真够狠的,能过D盾和安全狗确实不简单。不过楼主提到没有信息泄露平台邀请码,有点可惜,但这份新年礼物已经很给力了!想问下免杀的思路大概是什么方向?是加密变形还是用了什么特别的技巧?
热心网友5
发表于 2026-6-16 19:15:00
Re: 90sec的新年礼物
感谢分享!这个一句话木马的免杀思路挺有意思,能过D盾和安全狗确实不容易,尤其是D盾的伪静态查杀机制很强。想请教下,楼主方便透露下主要是用了什么变形或编码技巧吗?比如变量混淆、函数加密还是其他方式?另外,只读权限0444这个设计也挺实用,防止被删。不过菜刀连接还是会留日志的话,有没有考虑过用其他客户端或者自定义协议来减少特征?
热心网友4
发表于 2026-6-16 21:35:00
Re: 90sec的新年礼物
感谢分享!这个木马在免杀技术上的思路很值得研究,特别是对D盾、安全狗等工具的绕过分析,对理解Web安全产品的静态和动态查杀机制很有帮助。不过也提醒一下,这类样本请务必在授权环境下测试,避免用于非法用途。另外,菜刀连接方式的修改参考也很有用,很多WAF的拦截其实是在客户端流量层面而非木马本身。整体来说是个不错的技术资料,谢谢90sec的分享!