(2)加多层壳
对付杀毒soft的方法还有加多层壳这一免杀技巧,只要你加的层数够多,就可以躲过杀毒soft的魔爪。如果再搭配上变态壳配合,那免杀效果就一个字“地球人都知道!”呵呵!
但是如果壳加的不对头,服务端可是就运行不了啦!怎么办呢?所以一时间出现了先加什么壳,再加什么壳的“加壳公式”,但是这样就失去了多层夹克的优势。为了解决问题,骇客们想出了一个妙点子,理论上可以让我们的木马加无数层壳!这里只需要用一个叫做freeRes的程序就可以轻松达到目标!
虽然我们可以加无数层壳,但是这里面还是有一定的规律的,建议大家应该先加加密壳,在加压缩壳。当然这也不是绝对的,你也可以不这么加。但是容易出现问题。
小教程:什么是加密壳,而什么又是压缩壳?
加密壳的任务是加密,一般用加密壳加密的文件都会比原文件大;而压缩壳的主要任务是压缩文件,使其体积减小,一般压缩率可达到50%左右。
我们先运行一款猛壳Hying's PE-Armor,我们打开Hying's PE-Armor后点击“…”选择要保护的文件(如图5)。
然后点击“设置1”选项卡如图6所示选择相应选项。
在“设置2”里我们钩选“将自身隐藏为:”选项,并选择伪装方式(如图7)。下面我们在回到“处理”选项卡点击“保护”按钮即可。这时我们已经将这个猛壳加到我们的木马服务端了。
下一步请出我们的主角freeRes出场,我们运行freeRes后将我们加完壳的服务端托甩到freeRes的主界面里加载,这时一般会弹出一个对话框提示用户载入资源错误,它可能已经被压缩,询问用户是否释放资源继续分析,我们单击“是”即可,然后点击“功能菜单”里的“建立可编辑资源”选项(如图8)。
转截请注明:来自 广西安全网络 Http://www.gxfa.com




