过360和编译选项有关系吗???

文摘   2024-06-09 22:18   中国香港  

欢迎加入我的知识星球,目前正在更新域和攻防相关的文章,后续会跟更免杀的东西,129/永久。每100人加29。

加好友备注星球!!!

你买的到的不仅仅是星球内的资源,更是群内的氛围,群内杜绝划水,杜绝聊和技术关的事情。

加我VX进入:

这是今天做测试的时候见到的,为了真实一点我将360放到服务器上了,没有放在虚拟机,本来是测试一个异或是否是可以过掉360的,但是在测试的时候发现,有一个编译选项分为2种情况,第一种情况不会查杀,但是第二种就会查杀。

异或的话就不说了,没什么意义,网上一堆异或的代码,大家可以去参考一下,大概就是加密shellcode之后,在运行的时候去解密。

我在编译的时候发现如果勾选了启用安全检查的话,是不会查杀的。

正常执行。

但是我们将启用安全检查关掉呢?

可以看到被查杀了。

所以网上很多免杀文章说什么禁用安全检查?????

我想说自己测过吗???张口就来???

Relay学安全
这是一个纯分享技术的公众号,只想做安全圈的一股清流,不会发任何广告,不会接受任何广告,只会分享纯技术文章,欢迎各行各业的小伙伴关注。让我们一起提升技术。
 最新文章