首页
社区
课程
招聘
[求助]求大侠指点如何批量提取被病毒感染的文档
发表于: 2015-3-22 13:07 4588

[求助]求大侠指点如何批量提取被病毒感染的文档

2015-3-22 13:07
4588
具体情况是这样的,同事电脑中毒了,症状是所有doc文档被感染变成同名称的exe,用winhex查看发现doc文件被直接附加到了这个病毒文件尾部,只要删除前面的病毒代码并另存为doc就能打开。那么问题来了,电脑里面有上万个文档。。。。。。请教有没有办法能直接批量提取?已知可删除的病毒代码长度固定!
求大虾不吝指点!
我的目的就是想找一个能有winhex的编辑功能的,然后还能批量删除病毒代码的工具

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
2
遍历全盘  CreateFile  WriteFile 总之删除数据然后移动文件修正=
2015-3-22 13:12
0
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
3
你可以给我一个感染后的样本
2015-3-22 13:13
0
雪    币: 67
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
亲,有木有平民一点的方法啊?这个一看你说的就太过高大上了。。。。。。哪怕是一个一个文件夹式的解决方法也行的。
2015-3-22 13:21
0
雪    币: 719
活跃值: (777)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
5
搜索 *.doc 然后 全选删除就好了
2015-3-22 13:29
0
雪    币: 118
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
带毒打开另存为。。。。。。
2015-3-22 13:52
0
雪    币: 121
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
等等,这个很容易,我写个上来。
2015-3-22 15:01
0
雪    币: 121
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
可以了,把所有要分解的exe文件放到一个目录,用这个分解,忘记显示完成了。
上传的附件:
2015-3-22 15:57
0
雪    币: 67
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
先谢谢了!!!我下载了试试!!!
2015-3-22 18:54
0
雪    币: 67
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
灰常感谢,目前随便弄了个doc测试,可以正常截取。能不能给我下这个的源码呢,我学习一下怎么截取的。分已经给你了,主要是我的分不多,不然就多给你点了
2015-3-22 19:02
0
雪    币: 121
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我用的是易语言,很简单,主要是三句话.

数据 = 读入文件 (文件名)
数据 = 取字节集右边 (数据, 保留长度)
写到文件 (文件名 + “.doc”, 数据)
2015-3-22 20:23
0
游客
登录 | 注册 方可回帖
返回
//