myccl使用技巧及其注意事项
当今的主流杀软都是采用特征码来查杀木马和病毒的,作为定位特征码的利器--myccl,自然被各大杀软研究的彻彻底底了。i1m_W%o6^S
于是,杀软的各种干扰措施出来了。s3Z:P0||
以下,我就来分析下常见的使用myccl的一些问题t:wkM)B9x`t
-e:X#A{.q:c4|n
1.为什么我的myccl总是卡在一个特征码,不能继续定位了.A(J/@+_W1u-a
这个就是传说中的死循环了,杀软的一个常见干扰措施,5w0?/{8u6qP2{)s
3tIg/i[;v @ ^
在早期,对付这样的情况我们可以尝试入口点+1法,现在的效果不大了,但是不妨一试。
,cz0Y~$g4j O
现在对付这样的情况可以这样,加个花指令再定位,或者定位这个已经知道的特征码,
不要一直卡在这里,直接定位这死循环特征码到长度为2为止,改完后继续定位。
qW(i$Q&Y
