首页
社区
课程
招聘
[旧帖] [原创]文件捆绑的检测和应对 0.00雪花
发表于: 2008-8-7 20:23 3544

[旧帖] [原创]文件捆绑的检测和应对 0.00雪花

2008-8-7 20:23
3544

看到小黑冰兄弟被人黑了
心理想了很多

不过看的多玩的 多了就知道其中的奥秘
文件捆绑的检测

1最多见的捆绑就是RAR变异,这个危害很大
主要的办法就是检测 版权的这个栏
没有版本这个栏几乎可以肯定是有捆绑
至于是什么就要对文件释放的东西进行快照

2图片捆绑
这个比较有迷惑
检测的可能性很小
但是文件的MD5可以校验
还有小图片特别大也是可以看的出来的

3文件捆绑包括几乎所有类型的文件
除了TXT几乎所有的文件WORD  EXCEL 等  其他很多的文件
同样也是非常难以检测
以上文件的查杀对于3可以选择杀毒软件的高级的检测模式

对于  1和2   就要留心对方的文件的属性
  以上内容只是部分  不够全面
希望高手补充   保护自己电脑的安全  杜绝捆绑

感觉技术含量好低
真不知道 该不该发出来................

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
要是怕有毒可以安装个Sandboxie 在Sandboxie里运行就行
2008-8-7 21:11
0
雪    币: 6092
活跃值: (654)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
3

呵呵万一没有的话,,,可以参考这些内容的
而且很多时候哪里会有想这么多
向小黑冰这样的乖乖男都被黑了  所以写这个还是必要的
防范不能没有
2008-8-7 21:14
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个内容,老师也跟我们说过,强调过
2008-8-7 21:18
0
雪    币: 205
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
谢谢君君寒兄弟  又学一招

好象有工具修改版权的噢``````
2008-8-7 21:31
0
雪    币: 130
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我不知道原来还有这么一说
版权
呵呵
现在知道了
谢谢了
2008-8-7 22:42
0
游客
登录 | 注册 方可回帖
返回
//