大家好,今天我给大家做的这个是鸽子的内存免杀定位,我们用到的工具是MyCCL和OD,C32三个工具.
其实定位内存很简单,和表面差不多,我的这个方法感觉还是比较好用的,大家看我操作吧。
我们先打开MyCCL把我们的鸽子打开,然后分成100份,多少无所谓的,分的小了,多定位几次,分的大了少定位几次,不过也不能太大,太大我们生成的这些个文件太大,杀软扫描的太慢了,所以我们定位100差不多,我们定位表面的时候也是一般都生成100块,然后我们从中间把一个载入到OD,我们打开瑞星查下内存,如果查到我们再往上看上面的文件,载入,查杀,找到被查杀和查杀的那个文件,只要是被查杀的下面的文件都是被杀的,大家可以测试下,我就不测试了,然后把查以下被查杀的都删除掉我们二次处理,方法也一样,直到我们把它定位出来,大家看我操作。
好了定位出来了
[特征] 0009B894_00000001
[特征] 0009E527_00000001
|
Copyright © 2006-2008 Hackp.com. All rights reserved. Best viewed by 1024 * 768 Ie6.0 +
版权所有 © 2006-2008 黑色旋风网安基地. 本站最佳浏览方式为1024*768分辨率 IE6.0以上浏览器 -- -- -- -- -- -- -- -- -- 打造最大的网络安全学习培训基地 -- -- -- -- -- -- -- -- -- 站长QQ:83080676 广告业务QQ:471664 VIP咨询QQ:471664 投稿邮箱: hackp2008@126.com |
|
中华人民共和国电信与信息服务业务经营许可证编号 浙ICP备06053268号 |