首页
社区
课程
招聘
[旧帖] [求助]特征码查找问题!求助! 0.00雪花
发表于: 2011-9-1 08:29 1459

[旧帖] [求助]特征码查找问题!求助! 0.00雪花

2011-9-1 08:29
1459
卡巴反病毒2012 配合myccl扫描特征码的时候 碰到一个问题 某一文件
第一次分块若分的比较少(比如20 40 100)则特征码在文件比较靠前的地方
第一次分块若分的比较多(比如200 300 400 800)则特征码在文件比较靠后的地方。。。
这是为什么呢? 不管之后分多小(比如精确到2字节)
而且这两个位置分别用00填充之后都有效果(该任一位置即可过)
为虾米?
虚心求达人指教!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 793
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个应该是有个干扰码的问题吧 前面的应该是PE头 如果填0 就不是PE文件当然可以过
后面的才是真正的特征码 填0也当然可以过
找特征码用multiCCL这个工具比较准确点
2011-9-1 09:06
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这样子啊 ! 谢谢 !
2011-9-1 14:56
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
靠,此前一直用myCCL!
myCCL关于特征码问题的查找,说白了就是一段一段的文件覆盖填充,判断是否被杀!由于分块大小的不同,会对最后的结果有影响!杀毒软件对一般文件的查杀会选取多个特征码的组合判断以减少误杀 ---误杀对杀软的影响是很严重的 ,只要你能找出其中一个,就可以直接免杀了
2011-9-1 16:04
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢楼上啊!
2011-9-1 16:07
0
游客
登录 | 注册 方可回帖
返回
//