分析捆绑木马的软件能查出有没有木马吗
发布网友
发布时间:2023-07-04 10:13
我来回答
共6个回答
热心网友
时间:2023-10-12 10:14
Entty_fly:
通过图标就可以判断木马吗?改天我给你做一个加了图标的鸽子吧!
给木马加图标只不过是举手之劳罢了。
如果木马是免杀过的,分离与否都无所谓的,都不会查出来的,你可以尝试一些专门对付木马的软件,查出如果无法删除,下载冰刃试试,如果查不出,那就将可疑文件上报杀毒软件公司等候处理吧!
希望能对你有所用处!
热心网友
时间:2023-10-12 10:14
二楼的真是搞笑,现在的*都加过密了,哪还那么简单啊
回楼主,如果光有分析软件的话,杀毒软件就饿死了
同意一楼,自己动手,丰衣足食,用OD调试调试吧
热心网友
时间:2023-10-12 10:14
可以....教你一招!
1、用UltraEdit的十六进制方式打开被木马绑定的程序,选中第二个“MZ”到第三个“MZ”之间的内容(即第二个文件),将该部分内容复制,然后打开记事本,粘贴一下,然后保存为EXE文件;
2、选中第二个“MZ”至文件末尾这间的内容(即第三个文件),同样复制,打开记事本后粘贴并保存为EXE文件;
3、至此,木马文件就和原文件分离了,接下来就要通过检查两个文件的图标及大小来判断哪个是所正常的程序;
4、找出需要的原文件之后,将被木马绑定的原文件和木马文件彻底删除。
LZ给个分吖.这么高手级的答案都没让你满意吗?吼吼^
热心网友
时间:2023-10-12 10:15
我教你把文件上传到http://www.virustotal.com/zh-cn/
热心网友
时间:2023-10-12 10:16
http://www.virustotal.com/zh-cn/
热心网友
时间:2023-10-12 10:16
反汇编