用软件做免杀改特征码的方法
1、工具中的SCramble功能进行把UPX壳的头文件打乱,从而达到免杀效果。
2、文件免杀和查杀:不运行程序用杀毒软件进行对该程序的扫描,所得结果。
3、两种简单途径,加花,或者加壳………加花,简单讲就是在程序代码中加入无用的指令,使得软件的特征码不明显甚至完全找不出,从而避过杀毒软件的查杀。不过我奉劝一句,不要做坏事。
4、特征码修改要联系上下文的,还要看定位在文件的什么部分。其中分为:1代码部分;2输入表函数;3输出表函数;4字符串;5数据流;各部分修改方法不一样的。从上面你贴出来的内容看,不能确定属于什么部分。