今天我看到了(木马免杀课之网马免杀)这个动画,很是郁闷
不是大家共同学习,只是在炫耀自己的技术,看了平填一些自惭罢了
好了现在我谈一下网页免杀之特征码免杀
这个方法很繁琐,但效果特别好
查找方法:
把网页木马用文本格式打开,把代码一小段一小段的去掉,再用杀毒软件查杀
去掉某一段后杀毒不杀了,可以确定这小段是特征码了
我以小川sp2网马为例,最后我找到了
<SCRIPT>cctv.Click();setTimeout("zgds.Click();",0);</SCRIPT>
再每个字母之间加空格做免杀看被杀
<SCRIPT>c c t v.C l i c k();s e t T i m e o u t("z g d s.C l i c k();",0);</SCRIPT>
看免杀了
完 |