|
发表于 2020-2-11 16:12:44
|
显示全部楼层
本帖最后由 回味搁浅的记忆 于 2020-2-11 16:16 编辑
是本身SC的问题。在封装的时候就会释放到C:\Users\Administrator\AppData\Local\TEMP文件夹中。这里的Administrator是用户名,根据自己的用户名它会自动释放的。其中有一个名字为buyad.exe的可执行程序。这就不知道作者是故意释放出来的还是他制作程序时带出来的。天下没有免费的午餐,还有所谓的SC旗下的SGIMINI4.0通用版本,和U盘魔术师都有问题,用U盘魔术师制作的PE你们认为很干净吗?根本就不干净,用了就知道了。用360,金山毒霸的垃圾清理工具就能清理出来一些卸载残留,有2345,360浏览器等等垃圾,我知所以这么说没有什么恶意,我测试了不下好几十多回,还截取了一些图,我不能说SC的坏话,是很好用,但是对于我们一些爱干净的人,是不想看到这些残留的垃圾。和恶意的软件。希望作者看后能作出真正干净的SC和PE来 |
|