返回列表 发帖

[讨论] 巧妙分离带木马的文件

第一步:用UltraEdit的十六进制方式打开绑定程序,选中第二个MZ到第三个MZ之间的内容(即第二个文件),将该部分复制。然后新建一个文件,粘贴,保存为EXE文件。

第二步:选中第三个MZ至文件末尾之间的内容(即第三个文件),同样复制,新建文件后粘贴、保存为EXE文件。

第三步:现在你要通过检查两个文件的图标及大小来判断哪个文件是所需的正常程序。一般来说,所需程序文件与捆绑后的图标一致,且文件体积较大的那个文件就是我们所要的原文件。

TOP

改天试试哦
道可道,非常道!名可名,非常名!

TOP

现在确实需要这个,现在很多文件都带木马!

TOP

嘿嘿
自己顶下

TOP

顶下:)

TOP

高!!!!!!!!!!!!!!!!!

TOP

返回列表 回复 发帖