Skip to content

Commit

Permalink
Update README.md
Browse files Browse the repository at this point in the history
  • Loading branch information
HackerCalico authored Oct 23, 2024
1 parent 6f25e0e commit 0503644
Showing 1 changed file with 3 additions and 1 deletion.
4 changes: 3 additions & 1 deletion README.md
Original file line number Diff line number Diff line change
Expand Up @@ -16,6 +16,8 @@ https://github.com/HackerCalico/SigLocator

<mark>先将当前项目添加至白名单,关闭所有杀软的样本提交功能,确保要测试的样本对当前主机没有危害(测试过程中可能运行),确保只有一个杀软起作用,就可以开始了。</mark>

<mark>下面是我测试 CS 特征码的操作流程(当然不仅限于 CS):</mark>

(1) 测试 Windows Defender 静态查杀特征码

自行准备一份 CS Stager 的 ShellCode 二进制文件。
Expand Down Expand Up @@ -148,4 +150,4 @@ point 的初始位置为 start 与 end 的正中间。
|:--- | -------------- | -------------- | -------------- | -------------- | -------------- | -------------- | -------------- |:--- |
| | start point | end | | | | | | |

start = point,说明找到了特征码的 "起始位置"。
start = point,说明找到了特征码的 "起始位置"。

0 comments on commit 0503644

Please sign in to comment.