首页
社区
课程
招聘
[旧帖] [求助]dll特征提取 0.00雪花
发表于: 2010-8-3 15:06 1454

[旧帖] [求助]dll特征提取 0.00雪花

2010-8-3 15:06
1454
想请教下各位,我想确定一个dll文件,问题在提取哪些信息作为特征信息。要考虑的dll升级后不会误判为新dll。可以是多维特征码。内部的Magic数字 文件页数 头部数目 末页字节数 PE地址 OEM信息 代码大小 基础代码 区段对齐 入口点(RVA) 基础数据 映像大小 入口点(RAW) 基础映像 头部大小 机器 可选头部大小 区段数 文件信息标志 可以基本排除,不知大家有没有什么思路能给小弟说下。
补充下:
dll升级后版本号会变,不能作为判定依据
md5太绝对,改变一个字节也变。还是不行
现在关键就是不知到一半dll升级后那些信息是不会变动的

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 73
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
楼主想弄杀毒软件?具体情况具体分析了,文件要是要变的话想要和原来完全不同都可以啊,如果楼主有几个不同的样板文件可以用UE比较文件不同的地方。
2010-8-3 21:04
0
游客
登录 | 注册 方可回帖
返回
//