首页
社区
课程
招聘
[旧帖] [讨论]怎么才能知道软件捆绑木马? 0.00雪花
发表于: 2011-6-2 20:48 1259

[旧帖] [讨论]怎么才能知道软件捆绑木马? 0.00雪花

2011-6-2 20:48
1259
收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 79
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
楼主可以试下 载入到UE中,看看是否有两个文件头!
2011-6-2 21:00
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
如果是木马程序绑定到软件上的话,楼上的方法可以试试,看看二进制数据中是否有两个PE文件格式数据。
但是如果是将木马程序的代码写入软件的区段的话,只看二进制数据有点难吧?
2011-6-10 22:59
0
雪    币: 332
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
绑了马,杀软都会报。或者上传到 杀软集成网,去看看。
2011-6-11 00:22
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
如果做过免杀的,会不会也有两个PE文件头那??
2011-6-11 09:32
0
游客
登录 | 注册 方可回帖
返回
//