在这里给大家整理下vc常用的无特征免杀代码,以及部分提示
//延时加载函数
#pragma comment(lib, "DELAYIMP.LIB")
#pragma comment(linker, "/DELAYLOAD:WININET.dll")
#pragma comment(linker, "/DELAYLOAD:WS2_32.dll")
#pragma comment(linker, "/DELAYLOAD:PSAPI.DLL")
#pragma comment(linker, "/DELAYLOAD:GDI32.dll")
#pragma comment(linker, "/DELAYLOAD:ADVAPI32.dll")
#pragma comment(linker, "/DELAYLOAD:SHELL32.dll")
#pragma comment(linker, "/DELAYLOAD:WINMM.dll")
#pragma comment(linker, "/DELAYLOAD:USER32.dll")
#pragma comment(linker, "/DELAYLOAD:AVICAP32.dll")
#pragma comment(linker, "/DELAYLOAD:SHLWAPI.dll")
#pragma comment(linker, "/DELAYLOAD:IMM32.dll")
#pragma comment(linker, "/DELAYLOAD:SHELL32.dll")
#pragma comment(linker, "/DELAYLOAD:OLEAUT32.dll")
#pragma comment(linker, "/DELAYLOAD:ole32.dll")
#pragma comment(linker, "/DELAYLOAD:MSVCRT.dll")
#pragma comment(linker, "/DELAY:nobind")
#pragma comment(linker, "/DELAY:unload")
//区段创建和合并
#pragma code_seg("PAGE") //创建区段,其中PAGE是区段的名称(个人觉得没啥用.....还会让小红伞报毒)
#pragma comment(linker, "/merge:.data=.text")
#pragma comment(linker, "/merge:.rdata=.text")//区段合并,有时可以过掉一些bd和红伞,云杀好像也可以
#pragma comment(linker, "/OPT:NOWIN98")//98优化.
APIENTRY,WINAPI,CALLBACK,PASCAL//入口点,这个说不定,可以改改,说不定就过了
/MT,/MTd,/MD./MDd//在c/c++菜单里,大家可以替换一下,在debug模式下使用/MDd可能导致一些兼容问题
还是就是mfc选项,大家不要选mfc共享dll,这样其他系统是无法运行的.
还有一些啥隐藏输入表的源码,好像完全没啥用,加完红伞杀,不如去定位,反正api也没几个.
套源码的时候,可以选择mfc的源码,也可以选择一些纯c的源码,或者不带mfc的,现在vc6随便新建一个mfc工程,都能给你杀了……….
杀qvm7不一定要增大资源,也可以加些优化代码,缩小下体积说不定也过了.
可以改写下一些代码,花指令不要瞎加,有时会适得其反.
有能力的话,可以改写一些代码,或者在一些地方+1-1之类的垃圾代码可以写一点,也是有效果的.
现在都没怎么玩免杀,就昨天在那热热身,好多东西都记不起来了,反正就是调调配置加加代码,总会过掉的,无特征有点瞎做的感觉,但不能瞎做….
声明:
本文采用
BY-NC-SA
协议进行授权,如无注明均为原创,转载请注明转自
xxs的博客
本文地址: vc无特征免杀常用代码,以及部分提示
本文地址: vc无特征免杀常用代码,以及部分提示