下载首页安全软件系统安全 → 捆绑文件给我搜 V0.99

精采推荐

捆绑文件给我搜 V0.99

软件大小: 179 KB

软件语言: 简体中文

软件类别: 国产软件/免费版/系统安全

运行环境: Win9x,NT,2000,XP

更新时间: 2005-1-22 15:32:02

软件评级:

下载统计: 本:3周:3月:3 总:134

软件作者:

 

QQ软件下载

软件简介:

捆绑文件给我搜    文件捆绑原理:
    EXE文件有点怪,在后面加个尾巴,一般仍能正常运行。文件捆绑机正是钻了这个空子,它们在一个正常文件后面,附上木马、病毒等东东;运行经过捆绑的文件,正常文件运行的同时,恶意程序也被启动。
本程序工作原理:
    分析PE文件结构,得到正常文件捆绑前的本来长度。如果实际长度>本来长度,则一定在正常文件后面加了尾巴。然后对尾巴进行分析:如果尾巴的头部是可执行的头部,则该文件很可能有问题。
尾巴性质: 
    PE--Portable Executable(可移植的执行体)。它是Win32环境自身所带的执行体文件格式
    DOS EXE--命令行程序。
    包--不好判别的尾巴:(1)可能含有文件安装信息;(2)可能是安装文件制作的包;(3)也可能是文件捆绑机作的包。如果来历不明的文件有包,很可能有鬼。
忽略小于1K的尾巴:
    许多正道的文件也有尾巴。我用此程序发现MS的很多东东都有一个小小的尾巴,一般在1K以内。1K以内的尾巴是恶意东东的可能性比较小,但如果真是恶意东东,则一定非常厉害。
尾巴头部前256字节:
    选择一个搜索到的文件,用16进制方式显示其头部信息。在这里你会发现很多程序的小秘密 :)

相关软件&文章:

无记录 无记录

下载说明:

  • ·如果您发现该软件不能下载,请通知管理员
  • ·为了保证您快速的下载,推荐使用[迅雷]等专业工具下载.
  • ·为确保所下软件能正常使用,请使用[WinRAR v3.4]或以上版本解压本站软件.
  • ·站内软件包含破解及注册码均由网上搜集,若无意中侵犯到您的权利,敬请来信联系
  • ·如果下载回来的部分压缩包需要解压密码的话,解压密码就是:www.qqtn.com