百度空间 | 百度首页 
               
 
查看文章
 
网页木马免杀注意事件
2008年01月30日 星期三 15:49
1,加密,编码免杀
网马本身要不加密,对于HTM的文件我们用网页加密器,对于JS的文件我们用ASP.EXE进行编码操作 (编码》保存为.SF)然后自己改为.js
2,双重加密
即UNICODE的基础上采用ENCODE再次加密,针对HTML文件
直接在网上搜索UNICODE和ENCODE的在线加密
注意先进行一次UNICODE然后再进行ENCODE。进行ENCODE加密时,只加密脚本部分,不加密脚本标记
<script language="javascript">加密后应改为<script language="JScript.Encode">
3,综合免杀工具
针对任何格式的免杀工具,例子教主的HTML混淆器
4,手工免杀法
利用特殊字符在HTM中不起作用,或者大小写
crazyyxb

类别:技术文章 | 添加到搜藏 | 浏览() | 评论 (0)
 
最近读者:
 
网友评论:
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu