扫一扫
关注微信公众号

安全技巧之教你学会分离带木马的文件
2007-03-02   

第一步:用Ultraedit的十六进制方式打开绑定程序,选中第二个mz到第三个mz之间的内容(即第二个文件),将该部分复制。然后新建一个文件,粘贴,保存为exe文件。

第二步:选中第三个mz至文件末尾之间的内容(即第三个文件),同样复制,新建文件后粘贴、保存为exe文件。

第三步:现在你要通过检查两个文件的图标及大小来判断哪个文件是所需的正常程序。一般来说,所需程序文件与捆绑后的图标一致,且文件体积较大的那个文件就是我们所要的原文件。


热词搜索:

上一篇:大网站是如何保障网络安全的
下一篇:黑客组织激活Windows Vista全程揭秘

分享到: 收藏