用myccl找出木马特征码之后,怎么修改?

用myccl定位出某个木马的特征码之后,如:------------------------------------------------特征码物理地址/物理长度如下:... 用myccl定位出某个木马的特征码之后,如:
------------------------------------------------
特征码 物理地址/物理长度 如下:
[特征] 00000400_000002B3
[特征] 000101BA_00000566

特征码分布示意图:
[---MMM--------------------------------------------]
[--------------------------------------------------]
[--------------------------------------------------]
[------------------------------------MMMMM---------]
[--------------------------------------------------]

然后我用c32Asm来修改,那是不是要把那一段都填充0?
我全部填充完之后,虽然免杀了,木马却运行不了。
请高人指教~!有qq号者请写上。
如果有教程的,请麻烦贴上网址,谢谢!

(不要乱复制,就算复制也要能解决实际问题)
展开
 我来答
llpoop
2008-02-24 · TA获得超过1.9万个赞
知道大有可为答主
回答量:3191
采纳率:0%
帮助的人:2009万
展开全部
你没定完的,要继续定位直到000002B3 和00000566 变成00000002或00000003就是定到2个或3个字节为止,要不现在的太长,不好改。
然后要用偏移量转换器转换成内存地址,再用od打开,进行汇编 ,大概就是这步骤,网上教程多的是的。
用c32asm修改只能改文字或不关键的字符,定位出的是关键字符,改了当然就运行不了了!
AiPPT
2024-09-19 广告
随着AI技术的飞速发展,如今市面上涌现了许多实用易操作的AI生成工具1、简介:AiPPT: 这款AI工具智能理解用户输入的主题,提供“AI智能生成”和“导入本地大纲”的选项,生成的PPT内容丰富多样,可自由编辑和添加元素,图表类型包括柱状图... 点击进入详情页
本回答由AiPPT提供
linghliang
2008-02-25 · TA获得超过2.4万个赞
知道大有可为答主
回答量:2.8万
采纳率:53%
帮助的人:1亿
展开全部
接下来用winhex修改特征码啦。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式