查看文章 |
网页木马免杀注意事件
2008年01月30日 星期三 15:49
1,加密,编码免杀 网马本身要不加密,对于HTM的文件我们用网页加密器,对于JS的文件我们用ASP.EXE进行编码操作 (编码》保存为.SF)然后自己改为.js 2,双重加密 即UNICODE的基础上采用ENCODE再次加密,针对HTML文件 直接在网上搜索UNICODE和ENCODE的在线加密 注意先进行一次UNICODE然后再进行ENCODE。进行ENCODE加密时,只加密脚本部分,不加密脚本标记 <script language="javascript">加密后应改为<script language="JScript.Encode"> 3,综合免杀工具 针对任何格式的免杀工具,例子教主的HTML混淆器 4,手工免杀法 利用特殊字符在HTM中不起作用,或者大小写 crazyyxb |
最近读者: