开启邀请码注册中,禁止灌水!发现一次永久禁言

墨客安全网

 找回密码
 立即注册

墨客安全网-新手入门指南 常见问题及帮助 | 做任务赚墨币币 新人报道 | 悬赏问答| 墨币充值| 帖子举报

墨客安全网-论坛精华合集 墨客安全网 -精华合集 之 速成之路 原创精品 | 加入墨客Vip | Vip工具| Vip教程

墨客安全网-进阶技术学习区 软件/工具| 社工专区 | 入侵检测| 技术文章 动画教程 | 编程交流| 免杀更新 | 程序源码

[悬赏公告] - 严查灌水,打造一个无水论坛,从即日起.请大家互相监督,发现恶意灌水的,请发贴举报,核实后会给予5-10的墨币奖励。
[官方公告] 从今日起所有会员发布工具必须到审核板块进行审核,如有违反永久禁言处理!
 [招聘招聘]-招聘各方面给力版主,要求每日发帖不少于3贴,每天在线时间6个小时以上,具体福利和待遇联系TG客服或者在线管理员
[官方公告]1.发现网盘下载地址失效!可以发贴举报 审核证实后给予奖励10-20墨币。2.即日起!不管是谁发贴!都不能带QQ群 已及个人QQ。个人网站,发现后严格处理。[官方业务]-加入墨客安全网Vip,圆你日抓千鸡梦,各种精品教程,免杀远控,压力测试等你拿,期待各位会员的加入,即可享受众多福利!
【官方公告】论坛所有广告均为商业行为,需要交易的请尽量走担保程序,所有因广告产生的任何纠纷请私下解决【站外广告】大量收色刷!刷单肉鸡!带飞机肉鸡!寻内网横向技术!懂的来,小白勿扰!长期包养色刷,刷单,带飞机海外盘国内盘灰产肉鸡稳定鸡商
联系飞机:@seeok91
【官方业务】精品广告位招租,需要请联系官方TG客服【官方业务】精品广告位招租,需要请联系官方TG客服【官方业务】精品广告位招租,需要请联系官方TG客服
查看: 999|回复: 3

vc++源码免杀的技巧

[复制链接]
  • TA的每日心情
    无聊
    4 天前
  • 签到天数: 157 天

    连续签到: 1 天

    [LV.7]常住居民III

    803

    主题

    1208

    回帖

    3万

    积分

    UID
    1
    威望
    313 (点)
    主题
    803 (帖)
    精华
    101 (帖)
    贡献
    27  (次)
    墨币
    27298  (枚)
    活跃
    210  (点)
    担保币
    1  (枚)
    注册时间
    2015-5-30
    最后登录
    2024-11-17

    热心会员突出贡献荣誉管理兄弟义气论坛帅哥绝世好人乐观达人音乐大师富二代

    QQ
    发表于 2015-9-8 10:09:05 | 显示全部楼层 |阅读模式
    1、Debug 和 Release 编译放式的区别:
    Debug 通常称为调试版本,它包含调试信息,并且不作任何优化,便于程序员调试程序。Release 称为发布版本,它往往是进行了各种优化,使得程序在代码大小和运行速度上都是最优的,以便用户很好地使用。
    Debug 和 Release 的真正秘密,在于一组编译选项。下面列出了分别针对二者的选项(当然除此之外还有其它一些,如/Fd /Fo,但区别并不重要,通常他们也不会引起 Release 版错误,在此不讨论) Debug 版本: /MDd /MLd 或 /MTd 使用 Debug runtime library(调试版本的运行时刻函数库) /Od 关闭优化开关 /D "_DEBUG" 相当于 #define _DEBUG,打开编译调试代码开关(主要针对 assert函数) /ZI 创建 Edit and continue(编辑继续)数据库,这样在调试过 程中如果修改了源代码不需重新编译 /GZ 可以帮助捕获内存错误 /Gm 打开最小化重链接开关,减少链接时间 Release 版本: /MD /ML 或 /MT 使用发布版本的运行时刻函数库 /O1 或 /O2 优化开关,使程序最小或最快 /D "NDEBUG" 关闭条件编译调试代码开关(即不编译assert函数) /GF 合并重复的字符串,并将字符串常量放到只读存储器,防止 被修改
    时际上,Debug 和 Release 并没有本质的界限,他们只是一组编译选项的集合,编译器只是按照预定的选项行动。事实上,我们甚至可以修改这些选项,从而得到优化过的调试版本或是带跟踪语句的发布版本。
    Debug 和 Release编译方式在木马制作方面的应用是:调试完成以后,使用Release模式编译,这样生成的木马体积可以减小很多.

    2、编译器选项:
    #pragma主要包含一些预处理命令,比如共享内存,修改内存属性等等

    //自定义对齐方式
    #pragma comment(linker, "/FILEALIGN:16")
    #pragma comment(linker, "/ALIGN:16")//定义最小节的大小,数值越小程序体积越小
    //http://msdn.microsoft.com/zh-cn/wf5kss02.aspx
    通过这个编译器选项能够去掉代码中由于对齐而产生的多余代码
    这两个必须同时使用,否则编译出来的程序不能运行
    使用了这个编译器选项之后一般不能再对文件加壳


    #pragma comment(linker, "/OPT:REF")
    #pragma comment(linker, "/OPT:ICF")
    #pragma comment(linker, "/OPT:NOWIN98") // 使用老vc编绎器的512大小为一节

    //自定义加载的库
    #pragma comment(lib,"kernel32.lib")//表示链接kernel32_32.lib这个库
    #pragma comment(lib,"shell32.lib")
    #pragma comment(lib,"msvcrt.lib") //使用VC6.0动态链接库

    //自定义函数入口
    #pragma comment(linker, "/ENTRY:EntryPoint")
    //更改默认的入口函数,之后就要用ExitProcess(0);才能正常退出;

    //设置子系统类型
    #pragma comment(linker,"/subsystem:windows") //这样双击运行程序的时候就不会出现cmd窗口了
    http://blog.csdn.net/lostangels/archive/2008/01/06/2027642.aspx

    // 优化选项
    #pragma comment(linker, "/opt:nowin98")
    //http://support.microsoft.com/kb/235956/zh-cn
    #pragma comment(linker, "/opt:ref")
    #pragma comment (linker, "/OPT:ICF")


    // 合并区段
    #pragma comment(linker, "/MERGE:.rdata=.data")//把rdata区段合并到data区段里
    #pragma comment(linker, "/MERGE:.text=.data")//把text区段合并到data区段里
    #pragma comment(linker, "/MERGE:.reloc=.data")//把reloc区段合并到data区段里


    //设置区段属性
    #pragma comment(linker, "/section:.data,RWE")
    在LodePe里看到的就是E0000040,其中RWE是可读、可写、可执行的意思
    R:readable
    W:Writable
    E:executable

    #pragma optimize("gsy", on)
    http://msdn.microsoft.com/zh-cn/library/chh3fb0k(en-us).aspx

    #pragma code_seg("PAGE") //其中PAGE是区段的名称
    //这个是免杀中最有用的一个编译器选项,它可以把cpp文件里的代码放到一个单独的区段里,这样在对付杀毒软件的代码查杀的时候,给我们带来了非常大的方便

    #pragma comment(linker,"/entry:mainCRTStartup")
    //设置入口函数为main
    请文明签到,随机抽查。发现灌水,广告,骂人,等内容将永久禁言

    该用户从未签到

    4

    主题

    240

    回帖

    774

    积分

    UID
    1003
    威望
    164 (点)
    主题
    4 (帖)
    精华
    0 (帖)
    贡献
    43  (次)
    墨币
    155  (枚)
    活跃
    203  (点)
    担保币
    0  (枚)
    注册时间
    2015-8-22
    最后登录
    2017-10-3
    发表于 2015-9-20 02:08:06 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
    回复

    使用道具 举报

    该用户从未签到

    18

    主题

    221

    回帖

    1512

    积分

    UID
    8932
    威望
    467 (点)
    主题
    18 (帖)
    精华
    0 (帖)
    贡献
    18  (次)
    墨币
    321  (枚)
    活跃
    180  (点)
    担保币
    0  (枚)
    注册时间
    2016-11-15
    最后登录
    2018-1-5

    灌水之王乐观达人音乐大师最佳新人

    发表于 2016-11-19 23:40:03 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;

    该用户从未签到

    18

    主题

    221

    回帖

    1512

    积分

    UID
    8932
    威望
    467 (点)
    主题
    18 (帖)
    精华
    0 (帖)
    贡献
    18  (次)
    墨币
    321  (枚)
    活跃
    180  (点)
    担保币
    0  (枚)
    注册时间
    2016-11-15
    最后登录
    2018-1-5

    灌水之王乐观达人音乐大师最佳新人

    发表于 2017-1-21 21:02:33 | 显示全部楼层
    新人必看帖,如何快速赚取墨币,了解墨客安全网论坛版规,等等...( 点我查看

    如果你在论坛悬赏问答求助问题,并且已经从坛友或者管理的回复中解决了问题,请在帖子内点击(已解决)

    发帖求助前要善用 论坛搜索 功能,如果搜不到可以试试,论坛顶上的 百度站内搜索 - 纵横站内搜索 那里可能会有你要找的答案;

    如果发现论坛有灌水帖、下载地址失效帖、后门帖、广告帖、工具不能正常使用、都可以去 举报版块 发帖举报,核实给予退回墨币+额外的墨币奖励哦;
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    1、请认真发帖,禁止回复纯表情,纯数字等无意义的内容!帖子内容不要太简单!
    2、提倡文明上网,净化网络环境!抵制低俗不良违法有害信息。
    3、每个贴内连续回复请勿多余3贴,每个版面回复请勿多余10贴!
    4、如果你对主帖作者的帖子不屑一顾的话,请勿回帖。谢谢合作!

    关闭

    站长推荐上一条 /1 下一条