myccl使用技巧及其注意事项
当今的主流杀软都是采用特征码来查杀木马和病毒的,1z$@:S |4z4u
作为定位特征码的利器--myccl,自然被各大杀软研究的彻彻底底了。n:g6aK$N/g-X
z)}2am2ZU(BJ3s_ gC
于是,杀软的各种干扰措施出来了。
以下,我就来分析下常见的使用myccl的一些问题joh7e$zO5v0T]Z
6Noo!E4s1^W
1.为什么我的myccl总是卡在一个特征码,不能继续定位了.
G#q0B/p-J q9A$e(L
这个就是传说中的死循环了,杀软的一个常见干扰措施,
JSk[@ pH8^
在早期,对付这样的情况我们可以尝试入口点+1法,现在的效果不大了,但是不妨一试。.jvdj@a3t#X*MJ
5?5D!^N!P&z2bO
现在对付这样的情况可以这样,加个花指令再定位,或者定位这个已经知道的特征码,
不要一直卡在这里,直接定位这死循环特征码到长度为2为止,改完后继续定位。
3o9h#Z"S^v]To6a
2.为什么我把所有的特征码改完后,杀软还是报毒? H:poo%]
W\M dN
这样的情况多见于国外杀软,外国杀软侧重于功能性,+G-Vz&j)Ctau
特征码经常是不可能一次就定位出来,需要多次的定位,P\ A I#e7h/zIN!l
.`7PL:kPS5s X
当我们修改完以后,仍然需要定位未定位出来的的特征码。/F6j[+h8fo ~2h
3.为什么我分了100块文件,杀软全部杀了?
t/a-Ohg6D
不知道大家见过这样的事没有,我们只分了50块,但是杀软却杀了150块。 -_-Y l/@qXc
2Y'M&l#m(NuPo
这样也是常见的杀软干扰方式,
