淘客熙熙

主题:【求助】有一批exe文件被病毒修改了 -- 青色水

共:💬13 🌺9 新:
全看分页树展 · 主题 跟帖
家园 看样子是很简单的病毒啊

应当在8k中固定的位置有前面文件头的信息。只要找到偏移就好办了,自己编个程序杀掉。

可以装个虚拟机,然后在虚拟机里面运行病毒,然后感染文件,对比感染前后的文件内容,可以比较简单地找到文件头的信息的偏移。

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河