这里我用cs生成一个反向后门(.exe文件),根据pe tools工具分析知道,此pe文件的特征码在.text(代码段)!然后我就想进行特征码定位,修改相关特征码!此时360扫描pe文件会发现有病毒,然后我用myccl加载此文件,分成10个文件,如下图 进行扫描发现10个文件全部都有病毒,根据myccl定位原理,判断完整特征码在第一个文件里!至于其他9个文件有没有还需要进一步分析!这里我反现是有问题的,如果10个文件都有毒,此时根本不能进行二次处理!对第一个文件进行重新分割,发现好像也不行???
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
EX呵呵 都有毒说明这东西很可能不是通过特征码kill你的
yazigegeda 现在解决了吗