Anti-Anti MARK

QVM07 加资源 一般加到2M就会报QVM06、再加数字签名、慢慢减资源
额 我分享一下360QVM各个数字的解决办法
          Meek丶(807170509)  18:27:10
哥终于用迅雷下载到钢笔了
轩轩(214403549)  18:27:27
QVM07 加资源一般加到2M会报QVM06
再加数字签名,然后再慢慢减资源,这个方法对大部分木马有效果。
QVM06 加数字签名
QVM12杀壳
QVM13杀壳
QVM27杀输入表
QVM19 加aspack
QVM20就加大体积/加aspack压缩                                                                                                                                  
     补充:最近360云QVM又有新动作。
如果加aspack有一定几率报qvm12 13.那么大家可以试着换nspack壳
          Meek丶(807170509)  18:27:27
HEUR/Malware.QVM06.Gen    一般情况下加数字签名可过
HEUR/Malware.QVM07.Gen    一般情况下换资源
HEUR/Malware.QVM13.Gen    加壳了
HEUR/Malware.QVM19.Gen    杀壳 
HEUR/Malware.QVM20.Gen    改变了入口点
HEUR/Malware.QVM27.Gen    输入表
HEUR/Malware.QVM18.Gen   加花
HEUR/Malware.QVM05.Gen   加资源,改入口点


QVM07 加资源一般加到2M会报QVM06
再加数字签名,然后再慢慢减资源,这个方法对大部分木马有效果。
QVM06 加数字签名
QVM12杀壳
QVM13杀壳
QVM27杀输入表
QVM19 加aspack
QVM20就加大体积/加aspack压缩
eldn(1502275075)  18:27:42


          Meek丶(807170509)  18:27:43
HEUR/Malware.QVM06.Gen    一般情况下加数字签名可过
HEUR/Malware.QVM07.Gen    一般情况下换资源
HEUR/Malware.QVM13.Gen    加壳了
HEUR/Malware.QVM19.Gen    杀壳 
HEUR/Malware.QVM20.Gen    改变了入口点
HEUR/Malware.QVM27.Gen    输入表
HEUR/Malware.QVM18.Gen   加花
HEUR/Malware.QVM05.Gen   加资源,改入口点


QVM07 加资源一般加到2M会报QVM06
再加数字签名,然后再慢慢减资源,这个方法对大部分木马有效果。
QVM06 加数字签名
QVM12杀壳
QVM13杀壳
QVM27杀输入表
QVM19 加aspack
QVM20就加大体积/加aspack压缩
轩轩(214403549)  18:27:57
额  是
          Meek丶(807170509)  18:28:24
 貌似我的详细点

你可能感兴趣的:(Anti-Anti MARK)