【进入发布教程】 - 你是否也想展现自己才华,获得网友的追捧呢?赶快录制发布你的作品!
大家好,今天我给大家做的这个是灰鸽子的主动定位,我们用到的工具有OD,MYCCL,C32这个几个工具,上节课我们讲了内存的定位,其实主动和内存是一样的,不过主动要比内存更麻烦一些,我们定位基本上都是手动的,需要一个一个的载入,但是我们用的这个方法很好用,对于一般的木马我们都可以过去。
我们先用MYCCL打开分成10份,因为我们需要手动定位,所以我们不能分的太大,我们需要一个一个的载入到OD,看看瑞星有没有提示有的话我们就删除,直到剩下的都不提醒,然后我们二次处理,跟定位表面,内存,是一样的,大家要注意是因为瑞星主动有点慢我们要多载入到OD几次,以免我们漏掉。好了我们开始,大家看我操作吧.
定位比较慢我先暂停下,定位好了再开始