找回密码
 立即注册

QQ登录

只需一步,快速开始

1401软件论坛总版规【新人必看】如何正确发布收费帖子加入vip系统学习仅需498元免费获得1401软件安全论坛vip开通本站VIP会员请联系QQ 564853771
论坛纪念优盘Beyond EXE超强加密器V1.61401论坛破解工具包 2017-9-12[破解班vip]入门篇[破解班vip]基础篇
[破解班vip]脱壳篇[破解班vip]实战篇[破解班vip]网络验证篇[破解班vip]零基础HOOK教程[破解班vip]零基础易语言入门
[破解班vip]零基础c语言入门[破解班vip]零基础Delphi编程入门[破解班vip]寒假培训课程共7课[破解班vip]破解提高篇[破解班vip]易语言培训课程
[破解班vip]核心技术培训篇[破解班vip]pe格式与pe操作[破解班vip]2022全新封包-山寨-爆破全系列[原创课程]c++单文档框架课程[逆向班vip]汇编语句与反汇编基础
[逆向班vip]全自动扫雷辅助[逆向班vip]手机模拟按键[逆向班vip]植物大战僵尸辅助广告位招租...付费破解软件 +Q 564853771
查看: 5034|回复: 1

教你四招彻底解决易语言程序误报问题

[复制链接]
  • TA的每日心情
    擦汗
    2021-6-27 11:52
  • 签到天数: 479 天

    [LV.9]以坛为家II

    142

    主题

    733

    回帖

    2020

    积分

    武林新贵

    UID
    204
    元宝
    2414
    威望
    718
    贡献
    9
    信誉值
    0
    精华
    1
    在线时间
    420 小时
    注册时间
    2014-1-24
    最后登录
    2021-7-1
    违规
    0
    积分
    2020

    灌水之王最佳新人活跃会员吾爱富翁管理团队已有小成

    QQ
    发表于 2014-7-10 17:47:21 | 显示全部楼层 |阅读模式
    Ȧ
    面对易语言被报毒相信已经成为很多人头疼的问题,大家都知道,不仅是360,很多的杀软对易语言的误报已经到了无法忍受的地步,
    这也让很多人离开了易语言,现在我将为大家带来一系列教程,让大家知道如何使易语言程序彻底免杀。如有意见欢迎提出,本人抛砖引玉,见笑了。
    首先易语言是通过调用VC链接器进行静态编译,通常大家会使用VC6Linker链接器,但该链接器因使用人数太多而被杀软抓了特征码,
    从而导致容易报毒。所以从根本上来说,不使用VC6链接器就能在一定程度上免杀。
    1、替换链接器
    现在有VC7、VC8、VC9、VC2010、VC2012,但有的链接器并不能百分百的成功编译,比如VC2012兼容性是最差的,推荐使用VC7链接器。
    在这里下载众多的链接器:http://dl.dbank.com/c003c12fin
    下载完后将链接器解压到易语言根目录下(包含e.exe的目录),然后修改./tools/link.ini中的配置以启用你喜欢的链接器。
    如果你不会手动配置,请下载我制作的链接器切换工具,支持自动扫描目录下的链接器并更换。
    在这里下载链接器切换工具:http://pan.baidu.com/s/1gdrFAan
    替换链接器后仍然有报毒现象存在,这时候在第一步的基础上来第二步:
    2、删除无用资源
    在静态编译后,易语言不仅将一些支持库封装到了EXE中,而且还写出了一些资源,比如输入框()的窗口、一些鼠标指针样式等,但往往是这些东西导致了易语言程序被报毒,我们只需要删除用不到的资源即可。
    这里使用Restorator删除。
    首先下载并打开Restorator。(下载地址:http://www.duote.com/soft/7393.html
    然后将编译好的易语言程序拖动至Restorator窗口,如下图:
    然后开始删除无用的资源。
    点击位图,然后按DEL键全部删除,位图是可以被删除的。
    然后删除掉菜单
    然后打开对话框,可以看到有英文的,也有一串数字的项目。
    带英文的项目是你自己的窗口,不要删除他,那些带数字的项目,你可以按照需求删除,点击他们你会看到界面,一般都删除了也不碍事,免杀效果更好而已。
    然后删除整个指针。
    然后打开图标,可以看到有项目叫”DEFAULT_ICON”,意思是默认的图标。
    点击它可以看到是你设置的默认程序图标,不要删除它。
    至于另外的两个,就删除吧。(那个钥匙的图标貌似跟数据库有关,可以删)
    删除到这里就结束了,按下ctrl+s存档。
    这时候程序经过非VC6编译器编译再经过删除资源,现在上传到在线杀毒(virscan) 后报毒明显减少。
    3、加壳
    这时候我们的EXE是一个干净的EXE,然后通过加壳可以达到更加完美的效果。
    其实不仅是免杀,加个压缩壳还可以减小程序体积。这里提供UPX压缩程式,将压缩包内的文件夹解压到任意地方,打开文件夹,将需要压缩的EXE直接拖动到批处理“UPX拖这压缩.bat”上放开鼠标即可自动压缩。
    压缩后体积缩小至240KB左右。
    在这里下载UPX拖放压缩:http://pan.baidu.com/s/1hq66F2W
    4、提交360
    众所周知360是用户量最大的“安全”软件,而且六亲不认,为了以防万一,只能再留一首,谨防360坑爹。
    将你的程序提交给360样本库,他们会在24小时之内解决。
    在这里进入提交:http://sampleup.sd.360.cn/
    结果示例
    处理后的易语言程序扫描结果:http://r.virscan.org/report/293d7ea0db206689db8d127bd15ea76c
    处理前的易语言程序扫描结果:http://r.virscan.org/report/a1f68cdfbaa5ac6b88b09a80e0997f9d
    到此,你的易语言程序误报问题彻底解决。

    QQ:1486736929
  • TA的每日心情
    开心
    2022-7-21 23:27
  • 签到天数: 64 天

    [LV.6]常住居民II

    22

    主题

    319

    回帖

    521

    积分

    试剑江湖

    UID
    226
    元宝
    584
    威望
    143
    贡献
    36
    信誉值
    0
    精华
    0
    在线时间
    54 小时
    注册时间
    2014-1-27
    最后登录
    2022-7-21
    违规
    0
    积分
    521

    最佳新人热心会员荣誉管理管理团队活跃会员吾爱富翁已有小成

    发表于 2014-7-10 17:58:04 | 显示全部楼层
    我貌似做过免杀视频      现在已经被忽略了 还做过  免杀的贴  步骤 全 说了  没办法 没人理睬
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|Archiver|手机版|小黑屋|1401软件安全 ( ICP备16034480号 )

    GMT+8, 2024-5-3 04:40 , Processed in 0.169254 second(s), 26 queries , Gzip On.

    Powered by Discuz! X3.5

    Copyright © 2001-2020, Tencent Cloud.

    快速回复 返回顶部 返回列表