myccl使用技巧及其注意事项
当今的主流杀软都是采用特征码来查杀木马和病毒的,作为定位特征码的利器--myccl,自然被各大杀软研究的彻彻底底了。} CL+Pi&h4x&`+sO
Td(} D!o(Za!OVfz
于是,杀软的各种干扰措施出来了。
bv#m:|'ok;|
以下,我就来分析下常见的使用myccl的一些问题
EYa:PVv|G
1.为什么我的myccl总是卡在一个特征码,不能继续定位了.ZOi4ApK?5H
这个就是传说中的死循环了,杀软的一个常见干扰措施,
2~tS*~d#e r
在早期,对付这样的情况我们可以尝试入口点+1法,现在的效果不大了,但是不妨一试。
现在对付这样的情况可以这样,加个花指令再定位,或者定位这个已经知道的特征码,B"J*t'Qkh)n9NW*x
不要一直卡在这里,直接定位这死循环特征码到长度为2为止,改完后继续定位。n&z].? Y _!\ z+x.{Rg
%l2zJB,s8@s7tQ&b4IA
2.为什么我把所有的特征码改完后,杀软还是报毒?9`SLP4?E
这样的情况多见于国外杀软,外国杀软侧重于功能性, @4xI C4gLp},]
*d(X#WK x-G~,C1Z `9zBB
特征码经常是不可能一次就定位出来,需要多次的定位,Z5xrN[x4d-z
Y%E.L$Q:U7yq2Oq0G
当我们修改完以后,仍然需要定位未定位出来的的特征码。