bypass 360报毒QVM202

2025-02-19 13:45:56 14 405


360 QVM202 报毒是启发式静态扫描,修改文件资源伪造成正常文件一样即可绕过。(前提是你的源码本身具备免杀静态扫描能力)
添加签名、文件名、图标、属性信息、资源...
通过手动使用ResourceHacker修改资源可以达到绕过效果,但对于我这种脚本小子来说 好累啊...

QVM250】 自动伪造资源添加图标和版本信息,并支持批量生成和自定义图标,存放在QVM250/main文件夹内即可~
python3 QVM250.py main.exe 5



修改前


修改后


https://github.com/T4y1oR/RingQ/tree/main/QVM250

关于作者

T4y1oR9篇文章281篇回复

评论14次

要评论?请先  登录  或  注册
  • TOP1
    4 天前 17:29

    感觉这个QVM202有时候很玄学,有时候换一个图标就ok,有时候,没有图标反而ok,加了一个图标反而报毒。是不是有些知名软件的图标又hash值对应了,换了一个已知软件的图标,而自己的马子不是这个软件,两者一结合,反而坏事,换一个自己做的图标或者小众一点的图标会不会好点

  • TOP2
    4 天前 19:22

    深受QVM202的祸害,不过使用Python写马,再通过Pyinstaller进行打包会拥有Pyinstaller默认的图标和一xi列信息,过QVM202也是很不错的(起码不用脚本跑半天添加各种图标资源尝试是否杀)

  • TOP3
    3 天前 07:50

    qvm 确实挺玄学的,我有时候测试样本也是要不断切换资源文件

  • TOP4
    3 天前 08:33

    能过晶核不哈哈

  • 14楼
    昨天 16:00

    后台运行无敌的

  • 13楼
    前天 17:50

    过360。 修改。签名、文件名、图标、属性信息、资源. 这些信息,过一会静态也直接查杀了。

  • 12楼
    3 天前 17:24

    从用户角度来说,用这玩意的多吗,以后写免杀不饶他算了,经常一会杀,一会又不杀,怀疑人生了.有时候就写个helloworld也杀

  • 11楼
    3 天前 11:33
    芙蓉王jh

    这个QVM的云引擎最恶心了,没多大一会就被偷偷上传了。

    1
    博士TEL

    没传你的私密照就偷着乐吧。我是不敢用360

    2
    0verf1ows

    不用猜了,包的

    4

    国货都这个德行

  • 10楼
    3 天前 10:36
    芙蓉王jh

    这个QVM的云引擎最恶心了,没多大一会就被偷偷上传了。

    1
    博士TEL

    没传你的私密照就偷着乐吧。我是不敢用360

    2
    芙蓉王jh

    x60肯定偷偷扫盘,我猜的。

    3

    不用猜了,包的

  • 9楼
    3 天前 09:26

    QVM说句实话,真是稀奇古怪的。玄学杀软。真的逆天

  • 8楼
    3 天前 09:23
    芙蓉王jh

    这个QVM的云引擎最恶心了,没多大一会就被偷偷上传了。

    1
    博士TEL

    没传你的私密照就偷着乐吧。我是不敢用360

    2

    x60肯定偷偷扫盘,我猜的。

  • 7楼
    3 天前 08:39

    qvm狗都不过,浪费精力

  • 6楼
    3 天前 08:33

    能过晶核不哈哈

  • 5楼
    3 天前 07:50

    qvm 确实挺玄学的,我有时候测试样本也是要不断切换资源文件

  • 4楼
    4 天前 19:22

    深受QVM202的祸害,不过使用Python写马,再通过Pyinstaller进行打包会拥有Pyinstaller默认的图标和一xi列信息,过QVM202也是很不错的(起码不用脚本跑半天添加各种图标资源尝试是否杀)

  • 3楼
    4 天前 17:29

    感觉这个QVM202有时候很玄学,有时候换一个图标就ok,有时候,没有图标反而ok,加了一个图标反而报毒。是不是有些知名软件的图标又hash值对应了,换了一个已知软件的图标,而自己的马子不是这个软件,两者一结合,反而坏事,换一个自己做的图标或者小众一点的图标会不会好点

  • 2楼
    4 天前 15:42
    芙蓉王jh

    这个QVM的云引擎最恶心了,没多大一会就被偷偷上传了。

    1

    没传你的私密照就偷着乐吧。我是不敢用360

  • 1楼
    4 天前 14:39

    这个QVM的云引擎最恶心了,没多大一会就被偷偷上传了。