Cuanto más detallada sea la forma de evitar matar, mejor.
(A continuación se presentará el asesinato por desmontaje gratuito)
Paso uno: necesitas un libro Libros velados como "El desmontaje revela las técnicas de escaneo y eliminación gratuitas de los piratas informáticos" publicado por Non-Security. para una comprensión básica.
Paso 2: Comprenda las funciones de verificación y eliminación del software antivirus actual, y comprenda la verificación y eliminación en la nube, la verificación de firmas y la verificación y eliminación sintética del comportamiento, etc.
Paso 3: comprenda la clasificación de las tecnologías de escaneo y eliminación: escaneo interno y escaneo externo, escaneo de firmas y escaneo de archivos
Paso 4: cree un entorno de depuración, usted Una máquina virtual es necesario para probar el efecto de eliminación de troyanos. Si no se siente seguro, puede instalar la restauración congelada. (Mi URL: google: qingyanban es la primera)
Paso 5: necesita conocer la estructura PE (con referencia al formato general del archivo); es el shell del programa.
Paso 6: Necesita saber qué es el ensamblaje y el desensamblaje (es decir, la diferencia entre lenguaje de máquina y lenguaje de alto nivel) y conocer los registros básicos de la memoria de la computadora y los principios de direccionamiento de la memoria 80386. Y varios comandos de ensamblaje, como jmp, je, xor, etc.
Paso 7: Inicia el antivirus gratuito. Conócete a ti mismo con herramientas gratuitas como OD, OC, C32, etc.
(Los métodos de velo utilizados comúnmente incluyen agregar flores de forma gratuita, agregar conchas de forma gratuita, instrucciones de reemplazo iguales de forma gratuita, velo de salto, conversión de caja de forma gratuita, algoritmo de alienación de forma gratuita, etc. Si estás jugando al caballo áspid carreras, también puedes Hay scripts disponibles de forma gratuita)
El código fuente gratuito se presenta de la siguiente manera:
El código fuente se puede modificar modificando el código fuente (muy bueno) .
Si hay algo que no entiende, busque en Google: qingyanban
Haga clic en el primer sitio web y podremos comunicarnos.