软件标签: myccl 木马定位器
MyCCL是一个主要定位木马病毒的特征码的工具。是一款常用的特征码检查的软件,经常会用到。如果还没有这款软件的朋友可以来pk游戏网免费下载使用。
MyCCL软件官方介绍:
常用的定位木马病毒特征码的工具有三款,一款是CCL,一款是MultiCCL,另一款就是MYCCL。CCL程序出现后,使得特征码修改已经成为了对付杀毒软件的常用手法,但是杀毒软件开始使用多重复合特征码来对付特征码修改就是说只有你同时改掉程序所有的守护特征码此程序才不被杀。CCL这样的定位工具无法直接定位出特征码,要定位复合特征码必须手工划分,而MYCCL是CCL的改进版,可以进行多重特征码的定位,针对金山等杀软的反向定位等功能,并实现自动化代码定位和显示。
MyCCL定位原理:
假设一段木马程序代码是这样(0代表NULL,X代表程序代码,a、b、c等代表特征码):
001h:XXXXXaXXXbXXXXXXXXXX
002h:XXXXXXXXcXXXXXxXXXXX
003h:XXXXXXXXXaXXXXXXXXXX
004h:XXXXXXXXXbXXXXXXXXXX
005h:XXXXXXXXXXXXcXXXXXXX
当文件同时包含a.b.c三种特征码的时候,杀软就报毒啦。这就是所谓的复合特征码。当然杀软在定义复合特征码的时候可能有好几种组合,好几套特征码。当是复合特征码的时候,在用CCL来定位结果是很困难的。而MyCCL在CCL的基础上又进步了。
MyCCL软件使用说明:
1.在pk游戏网下载压缩文件
2.加压缩
3.运行即可
解压密码:www.downyi.com
∨ 展开