MYCCL是CLL的改进版,可以进行多重特征码的定位,针对金山等杀软的反向定位等功能,并实现自动化代码定位和显示。
加强版 v2.1
1.优化了生成速度
2.减少了程序的某些闲置资源.
3.程序改用了较高的压缩率算法.
4.减少了使用本程序时对内存的占用率.
5.减少了程序冗余资源,如部分图片及背景音乐.
MYCCL这个工具原理是把一个带特征码的病毒程序分成很多个部分,然后进行排除.打个比方说, 1 2 3 4 5 ,这是这个程序的代码,特征码是3,分为5个文件,
填充进0, 0 2 3 4 5 ,1 0 3 4 5, 1 2 0 4 5, 1 2 3 0 5, 1 2 3 4 0.
第3个文件没有被查杀,因为它的特征码被填充了.
所以,特征码就是3所在的区段!
杀软牛X就特征码多啦(我的理解)!也跟这个病毒程序有关! MYCCL这个工具原理是把一个带特征码的病毒程序分成很多个部分,然后进行排除.打个比方说, 1 2 3 4 5 ,这是这个程序的代码,特征码是3,分为5个文件,
填充进0, 0 2 3 4 5 ,1 0 3 4 5, 1 2 0 4 5, 1 2 3 0 5, 1 2 3 4 0.
第3个文件没有被查杀,因为它的特征码被填充了.
所以,特征码就是3所在的区段!