myccl使用技巧及其注意事项
当今的主流杀软都是采用特征码来查杀木马和病毒的,作为定位特征码的利器--myccl,自然被各大杀软研究的彻彻底底了。"I6n'e(BF/W
8W%C4wDkd/Z
于是,杀软的各种干扰措施出来了。
以下,我就来分析下常见的使用myccl的一些问题3K_[)Z q[a#O
1.为什么我的myccl总是卡在一个特征码,不能继续定位了.
这个就是传说中的死循环了,杀软的一个常见干扰措施,
]3zR1Y(ON\O)m
在早期,对付这样的情况我们可以尝试入口点+1法,现在的效果不大了,但是不妨一试。
7] MnwCdh-Z6N-]v
现在对付这样的情况可以这样,加个花指令再定位,或者定位这个已经知道的特征码,@AZZVG3X
不要一直卡在这里,直接定位这死循环特征码到长度为2为止,改完后继续定位。a9yC*B#A
T4Sl4}{ G;{*f
2.为什么我把所有的特征码改完后,杀软还是报毒?@T3Vb+R0a eLx9gn [3|