分離帶木馬文件的方法

2016-10-20 16:47:16 來(lái)源:三聯(lián)教程作者:sou7 人氣: 次閱讀 277 條評(píng)論

  第一步:用UltraEdit的十六進(jìn)制方式打開(kāi)綁定程序,選中第二個(gè)MZ到第三個(gè)MZ之間的內(nèi)容(即第二個(gè)文件),將該部分復(fù)制。然后新建一個(gè)文件,粘貼,保存為EXE文件?! 〉诙?選中第三個(gè)MZ至文件末尾之間的內(nèi)容(即第三個(gè)文件)...

  第一步:用UltraEdit的十六進(jìn)制方式打開(kāi)綁定程序,選中第二個(gè)MZ到第三個(gè)MZ之間的內(nèi)容(即第二個(gè)文件),將該部分復(fù)制。然后新建一個(gè)文件,粘貼,保存為EXE文件。

  第二步:選中第三個(gè)MZ至文件末尾之間的內(nèi)容(即第三個(gè)文件),同樣復(fù)制,新建文件后粘貼、保存為EXE文件。

  第三步:現(xiàn)在你要通過(guò)檢查兩個(gè)文件的圖標(biāo)及大小來(lái)判斷哪個(gè)文件是所需的正常程序。一般來(lái)說(shuō),所需程序文件與捆綁后的圖標(biāo)一致,且文件體積較大的那個(gè)文件就是我們所要的原文件。

    無(wú)相關(guān)信息