载入程序,然后分块写10(刚开始应先少数量划分,先确定 大范围)。起使位置最好写代码段code,或者txt然后程序会把代 码段分成10块,然后从第1块开始恢复,并生成文件。生成完毕 后,用杀毒软件查杀生成文件的目录清除所有带毒文件(如果杀 毒软件是按顺序杀毒的话,可以在杀掉第一个文件的时候就停止 杀毒,此时特征码已经找到)。然后点击[二次处理]程序会自动 记录第几个文件开始查到毒了,那个就是第1个特征码。程序会 把有特征码的地方添0 并记录在右面, 然后把后面的文件分10 块开始从头恢复。这样不断进行(反复使用[二次处理]和杀毒)守 护特征的大范围就找出了并记录在右面。   因为分为10块所以每块都比较大,这时候需要进行精确。在 右面点第1个特征码 选择精确此特征码 然后此处就会被写入分 析器里。分块可以写大一点比如100这样多次进行精确特征码的 范围就出来了。   关于内存复合特征码定位原理和文件定位是相同的,只是用 程序把生成的文件全部装载到内存中去了,然后用杀毒软件对内 存进行查杀。找到报毒的文件,然后手工删除或者在特征码设置 中手动添加即刻。其余操作和文件定位相同。
2023-03-15 21:22:37 1.32MB MYCCL MyCCL复合特征码定位器!1.1 Build 58
1
特征码主要又分为:文件特征码,内存特征码,行为特征码,(主动特征码,如瑞星) B. 同时,又分为:单一特征码和复合特征码; 单一特征码就是说,一个程序中的几句代码被杀毒软件做为识别标志。修改掉一处就可以免杀。 复合特征码:一个程序中的多句代码被杀毒软件作为识别标志。
2022-01-31 16:20:48 859KB 特征码 单一特征码 复合特征码 免杀
1
天涯孤月剑加强版 v2.1 build 151.优化了生成速度2.减少了程序的某些闲置资源.3.程序改用了较高的压缩率算法.4.减少了使用本程序时对内存的占用率.5.减少了程序冗余资源,如部分图片及背景音乐
2021-09-17 15:15:03 468KB myccl 特征码定位
1
定位特征码的软件有mycll,cll, multiCCL,还有伯乐。当然功能都差不多。不同的杀软的特征码是不一样的,所以对于不同的杀软需要定位不同个特征码进行修改。这样做出的免杀比较单一,对卡巴免杀的对瑞星不一定免杀,但是修改特征码做的免杀效果比较好。加花,加段,加密,压缩,加壳,这些方法做出来的免杀可使用很多个杀软,也比较简单,但是需要尝试很多种不同的软件版本和组合才能做出好的免杀,等具体做免杀的时候再讲吧。
2021-07-23 12:30:51 626KB MyCCL
1