分離帶木馬文件的方法

2016-10-20 16:47:16 來源:三聯(lián)教程作者:sou7 人氣: 次閱讀 277 條評論

  第一步:用UltraEdit的十六進制方式打開綁定程序,選中第二個MZ到第三個MZ之間的內(nèi)容(即第二個文件),將該部分復(fù)制。然后新建一個文件,粘貼,保存為EXE文件。  第二步:選中第三個MZ至文件末尾之間的內(nèi)容(即第三個文件)...

  第一步:用UltraEdit的十六進制方式打開綁定程序,選中第二個MZ到第三個MZ之間的內(nèi)容(即第二個文件),將該部分復(fù)制。然后新建一個文件,粘貼,保存為EXE文件。

  第二步:選中第三個MZ至文件末尾之間的內(nèi)容(即第三個文件),同樣復(fù)制,新建文件后粘貼、保存為EXE文件。

  第三步:現(xiàn)在你要通過檢查兩個文件的圖標及大小來判斷哪個文件是所需的正常程序。一般來說,所需程序文件與捆綁后的圖標一致,且文件體積較大的那個文件就是我們所要的原文件。

您可能感興趣的文章

    無相關(guān)信息

相關(guān)文章