查看: 2255|回复: 9
收起左侧

[原创工具] Xyzy Apr 7 2013

[复制链接]
Real_FlowerCode
发表于 2013-4-7 02:32:08 | 显示全部楼层 |阅读模式
本帖最后由 Real_FlowerCode 于 2013-4-7 13:06 编辑

应该有个“原创玩具”分类。

Xyzy 目前为止是个玩具扫描器。
如果你被论坛上各种强大的字符串杀毒和函数名杀毒震撼到了,那么现在你可以自己动手玩了。

功能:
1. 节名匹配:读入 section_lib.txt
2. 导入表匹配:读入 import_lib.txt
3. 字节匹配:读入 bytes_lib.txt

格式:
横向为“与”(AND)
竖向为“或”(OR)
横向用空格分隔
竖向用换行分隔

import_lib.txt(示例):
  1. KERNEL32.DLL!IsDebuggerPresent KERNEL32.DLL!TerminateProcess
  2. KERNEL32.DLL!URLDownloadToFile KERNEL32.DLL!CreateProcess
复制代码
bytes_lib.txt(示例):
如你所见,十六进制表示的字节(必须是偶数个),横向空格分隔为AND运算。
  1. 4663006F006D00630074 006C00330032002E
复制代码
section_lib.txt(示例):
  1. .vmp
  2. .aspack
复制代码
目前未做任何异常处理。若在扫描路径内有超过可用物理内存大小的可执行文件,后果自负。

本品不能代替药物。

xyzy.7z

101.84 KB, 下载次数: 84

评分

参与人数 2人气 +2 收起 理由
hx1997 + 1 版区有你更精彩: )
天原 + 1 感谢支持,欢迎常来: )

查看全部评分

风之暇想
发表于 2013-4-7 07:07:00 | 显示全部楼层
玩具扫描器?
E剑忠晴
发表于 2013-4-7 07:32:13 | 显示全部楼层
扫描玩具的?
天原
发表于 2013-4-7 07:44:55 | 显示全部楼层
呵呵 自己编辑查杀规则?
zhq445078388
发表于 2013-4-7 10:56:58 | 显示全部楼层
超过可用物理内存大小的可执行文件
        while (bResult = ReadFile(hFile, rgbFile, BUFSIZE, &cbRead, NULL))
        {}
小v可
发表于 2013-4-7 11:13:24 | 显示全部楼层
某云 童鞋 不解释~~ 作者避而不谈我问他关于百科介绍的身世问题
Flameocean
发表于 2013-4-7 12:01:43 | 显示全部楼层
支持FC大牛来了
jinfu
发表于 2013-4-7 12:14:30 | 显示全部楼层
1.png
Real_FlowerCode
 楼主| 发表于 2013-4-7 13:07:19 | 显示全部楼层
jinfu 发表于 2013-4-7 12:14

把这个引用去掉了。
李白vs苏轼
发表于 2013-4-10 10:41:36 | 显示全部楼层
.难道一定得打字才能回复
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 09:51 , Processed in 0.132591 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表