今天在电脑里查找编程资料的时候,无意间发现学习笔记里的这个ASP木马过程加密变形程序,去年写的东西,居然没发到小站上。
常见的ASP木马免杀方法: 信息来源:黑客X档案 作者:黑色记忆
1.加密法 常用的是用微软的源码加密工具screnc.exe,以此来躲开杀毒软件的追杀。优点是见效明显,一般的有害代码用此法加密后,可以存在于服务器上,发挥原有的功能.缺点是代码经过加密后,是不可识别字符,自己也不认识了。
2.大小写转换法 把被杀程序里的代码,大小写稍作转换.可以躲过一般的杀毒软件。(WORD可以转换大小写,这招对ASPX木马免杀很管用)。
好好学习,确实要科学分析才能真正了解这个东西的,收藏一下。谢谢版主。...