特别说明:本软件谢绝任何支持或使用3721(及及该公司其他产品如雅虎助手等)的人士使用。
multiCCL     byniu-cowinNE365开发调试环境及工具:win2k+sp4dev-cpp4.992Lcc_win32MASM32v9.0Radasmollydbg1.10winHex12.5包含文档:1.multiCCL_f.exe文件特征码专用版2.multiCCL_m.exe内存特征码专用版3.multiCCL_inj.exe注入代码块内存定位专用版4.memtest.exe 用作内存定位时加载dll或运行exe或向目标进程注入的辅助程序         (为了防止主程序被杀毒软件Kill,用了远程线程注入)5.multiCCL_readme.txt本说明文档6.multiCCL原理图示.htm基本原理图示功能:原来已有的文件特征码定位功能(对PE文件和非PE文件)--此功能已较稳定本版新增功能:内存特征码定位(对PE文件)---------此功能测试中因为现在杀毒软件针对特征码定位器设置了某些干扰,最终决定把文件定位和  内存定位做成两个独立的部分。
其实代码基本一样的,只为方便日后的维护和升级。
-----------------------------------......内存定位.重要提示.......1.定位期间不要浏览任何放有病毒样本的文件夹以免被杀毒软件的实时监控删掉2.现在打开杀毒软件的实时检测(保护级别在自定义中设置得严格些)实时检测的执行动作可设置为:a.提示用户操作b.禁止访问并删除推荐选a,千万不要选“仅禁止访问”,“隔离”也不要选3.当然也可以按提示手动扫描内存执行动作设为“仅报告”或“提示用户操作”只要杀毒软件报告检测结果就行了,不需要它删除或禁用什么4.防火墙不要监视远程线程因为multiCCL为了避免主程序被杀毒软件kill,用远程线程加载样本  (另外,正在找有关驱动方面的资料)------------------------------------------------------------------------现在重点测试内存特征码的定位功能。
通过后再添加。
现在的界面也还有点马虎,用cmd界面也是为测试方便,因为随时都可输出中间信息。
((听tankaiha一说还真不想写GUI界面了))需要说明的问题是:    1. 开始定位一个样本时,如果发现样本目录中存在旧的记录文件,          程序会读取并认可旧记录中的特征码。
如果想完全重新开始定位,应该先把旧的记录文件删除或改名,之后再打开multiCCL。
2.输出目录里不要放置任何您想保留的文件,以免给您带来损失。
定位过程中将删除里面的一些文件。
另一个简单的做法是:先手动在样本所在目录下建一个名为             output的子目录,然后在选择目录的对话框点“取消”,这样输出文件就都放到这个output目录下了。
3. 设置保护片段时,如果所保护的片段本身是独立的特征码,就会       导致定位失败,因为所生成的文件会全部被杀,而且一直如此。
        所以在设置前,         先要确认所保护的片段不是独立的特征码。
v0.100beta之后的版本用的是等分法,限制区域的优化效果,对于文件特征码来说是很不明显的,而对于内存特征码的定位还是比较明显的。
;  要注意的是,文件定位每次提醒杀毒时,一定要把识别出的文件全部删除,否则程序会判断错误的。
(内存定位就没关系了)记录文件格式:只要注意以下几个字段和键值就可以了:[Characto
2023/12/7 4:05:36 56KB CCL
1
包含两个源码资源。
需先配置ODBC。
Win10系统出错可参考:打开目录:“C:\Windows\SysWOW64”,双击该目录下的“odbcad32.exe”文件,就进去ODBC数据源管理界面了。
2023/12/6 3:10:33 2.39MB C++ mdb access 数据库
1
VMP加强版V6右键兼容性运行,或者重新运行。
直到标题正确才能加壳,否则无优化效果。
此VMP版本为VMP加强版【个人版专用】自动优化标记VM的函数,不必再用VM优化器,完整的保护标记函数首次使用VMP时请手动设置专家模式【设置---->专家模式】建议加壳方式为标记函数全部超级(虚拟+变异),【选项】页面《级别》设置为“最快速度”,全否设置DLL如果是内存注入只能加一层VMP,并且级别必须为最快速度EXE文件用最快速度加完可以再加一层SE保护外壳
2023/11/30 13:20:22 10.21MB VMP加强版V6
1
大物实验-密立根油滴实验,实验数据处理,这个实验数据处理起来太麻烦就写了个程序计算,不用自己一遍遍算,用VisualBasic(VB)写的,运行那个exe文件就能用,很方便
2023/11/22 0:17:10 7KB 密立根油滴实验数据处理
1
使用方法  1、选择主文件*.exe文件。
  2、封包之后的程序另存目录  3、鼠标右键或点击“增加”其他文件(不含主文件)和文件夹(先增加文件夹,在增加文件)。
  4、点击__执行封包。
  Enigma虚拟文件打包系统可以将您的程序和配套文件打包成一个可执行文件,而没有任何效率的损失,配套文件也不会被释放至硬盘。
本项功能有独立的免费应用程序,同时支持X8**X64二进制文件。
  EnigmaVirtualBox官方版虚拟文件打包系统适用于各类文件,让您的程序附件文件无需释放到磁盘而可以直接调用。
使用虚拟文件打包系统,您可以加入任何类型的文件,如动态库(*.
2023/11/20 22:39:56 3.81MB Enigma_Virtual_B 打包
1
Splunk7.2.3版本操作:1,从官网下载到对应版本进行安装,Windows/Linux都可以。
2,安装完成后,进行文件替换。
【1】如果是Windows版本,使用需要替换下载包中的splunkd.exe文件【2】如果是Windows版本,使用需要替换下载包中的splunkd.文件。
3,启动splunk,从界面上导入下载包中的证书文件。
4,破解内容从其它源收集,如果侵权,请删除。
2023/11/19 15:36:13 23.79MB Splunk 7.2.3 Windows Linux
1
播放wav格式的文件实时显示波形,可以暂停继续,高质量录音,音频编辑(剪辑,滤波),还有几个无关紧要的功能。
附带exe文件,不过要安装matlab2012b的mcr。
好不容易写的,给个积分吧。
实在想要又没有分的就联系我,或者需要使用但遇到问题也可以联系我。
QQ2670166943
2023/11/13 9:22:14 5.55MB matlab 音频 GUI
1
WoW降版本(1.12.3降到1.12.1)工具直接替换客户端EXE文件即可
2023/11/7 0:16:02 1.57MB wow
1
选修课选到了这课所以做了个作品authorware7.02制作的简历,包含打好包的exe文件和源码,有兴趣的可以下载看看.....
2023/10/28 20:40:24 24.83MB Aauthorware 自制简历 源码
1
secureCRT和secureFX官方正版,从官方下载的最新exe文件
2023/10/28 12:07:56 18.64MB securecrt securefx
1
共 336 条记录 首页 上一页 下一页 尾页
在日常工作中,钉钉打卡成了我生活中不可或缺的一部分。然而,有时候这个看似简单的任务却给我带来了不少烦恼。 每天早晚,我总是得牢记打开钉钉应用,点击"工作台",再找到"考勤打卡"进行签到。有时候因为工作忙碌,会忘记打卡,导致考勤异常,影响当月的工作评价。而且,由于我使用的是苹果手机,有时候系统更新后,钉钉的某些功能会出现异常,使得打卡变得更加麻烦。 另外,我的家人使用的是安卓手机,他们也经常抱怨钉钉打卡的繁琐。尤其是对于那些不太熟悉手机操作的长辈来说,每次打卡都是一次挑战。他们总是担心自己会操作失误,导致打卡失败。 为了解决这些烦恼,我开始思考是否可以通过编写一个全自动化脚本来实现钉钉打卡。经过一段时间的摸索和学习,我终于成功编写出了一个适用于苹果和安卓系统的钉钉打卡脚本。
2024-04-09 15:03 15KB 钉钉 钉钉打卡