发新话题
打印

网络工程师:巧妙分离带木马的文件

网络工程师:巧妙分离带木马的文件

文章摘自-----http://www.gz-benet.com.cn/bbs/Show.Asp?ID=1672

巧妙分离带木马的文件

第一步:用UltraEdit的十六进制方式打开绑定程序,选中第二个MZ到第三个MZ之间的内容(即第二个文件),将该部分复制。然后新建一个文件,粘贴,保存为EXE文件。
第二步:选中第三个MZ至文件末尾之间的内容(即第三个文件),同样复制,新建文件后粘贴、保存为EXE文件。
第三步:现在你要通过检查两个文件的图标及大小来判断哪个文件是所需的正常程序。一般来说,所需程序文件与捆绑后的图标一致,且文件体积较大的那个文件就是我们所要的原文件


更多精彩文章:

让P2SP下载更顺畅,迅雷使用小技巧集锦
查询任意QQ号的qq秀财富好好A他一笔
让你卡巴轻松用到2010年
教你偷看别人QQ带密码的相册
小技巧让指定QQ登陆不了

TOP

发新话题