安全中国首页 > 动画中心 > 免杀动画找动画,点这里
 

特征码免杀详解内存特征码定位2

 
动画大小: 5.20 MB
添加时间: 2008-05-11
动画性质: 无声演示
录制工具: 屏幕录象专家
游戏外挂: Wg.anqn.com
VIP 会员: VIP.anqn.com
动画评级:
动画介绍:大家好,我是浪々仔
上次给大家做了 特征码免杀表面内存特征码定位,今天来讲内存特征码的定位。。
大家都知道,过了表面但是不一定过内存。。
内存定位器来比较麻烦。。上次我说了。。我个人的习惯是MYCLL定位表面 CLL定位内存~
今天就用CLL来演示。。
内存区段一般都是CODE或者TEST
大家看好。
上次录像用屏幕录像专家,但是我机器比较垃圾。。有点卡。。这次换了工具 可能不太清晰~大家凑活着看吧。。Server.exe 今天我们演示的对象
我们先来设置CLL
就是等待时间。。要在这个时间内完成对内存的查杀。。可以暂停的~是替换字节的大小。。如果文件比较大 可以弄得大点。。第一次弄得大点。。以后慢慢精确。。内存的定位比较繁琐~为了节省教程时间 我写大点 这个是保存路径 大家看这回我内存没毒 我们开始定位~
单击就可以到输入区 然后添加 现在开始定位 每运行一次 当生成文件了我们就暂停查杀 这个阶段完了
不过现在太大了 我们先来看下结果 太大 如果改的话。。呵呵 我们来精确~
这里 写小点 汗 多复制空格了 不好意思~
其实聪明的人会看到 我们定位的
起始偏移 大小 结束偏移
0001 00000400 00000A00 00000E00
就和TEXT 区段一样的
因为我们刚才定位的时候写的太大了 我为了节省时间。。
当我们定位出一次后就照我刚才的做法 我再演示一次
这里要小点。至少要比第一次的小 然后再这里手工加上已经定位过的区段。。我们是要精确定位i。。在第一次定位的基础上 然后查杀的方法 跟刚才一样。。不段的重复一个动作~
一次接一次。。最终把内存特征码的字节数弄到定位到最小。。然后进行修改。。。

是有点麻烦。。但是确实有效 呵呵~
下面我说下要领。。
关键就是
最小替换字数 大家一定要把这个给把握好。。如果合适的话定位的很快~
好了 我就不给大家演示完了。。太费时间。。。相信大家都会了吧

下载地址: 安全中国anqn.com下载

 
相关动画