兩種方式簡單免殺ew

1.資源操作法

使用工具:
Restorator 2018
BeCyIconGrabber
首先我們從github下載ew使用360進行查殺
image.png
打開Restorator 將ew拖入,右鍵添加資源
image.png
選擇圖標,名稱隨便填一個確定
image.png
使用BeCyIconGrabber隨意提取一個exe圖標
image.png
將圖標拉入,保存文件,使用360查殺發現已經免殺
image.png
image.png

2.加殼改殼法

使用工具:
upx
010editor
首先使用upx壓縮ew
image.png
使用360查殺壓縮後的ew,發現和之前爆的不一樣了,這次報毒是因爲使用了upx加殼的原因
image.png
像360這種殺軟他們會檢測常用加殼工具並脫殼,那麼我們使用010editor編輯器修改upx特徵
image.png
我們將此處upx的版本信息全部更改爲00保存文件
image.png
使用360查殺測試成功免殺
image.png

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章