分離帶木馬檔案的方法

sou7發表於2016-10-20

  第一步:用UltraEdit的十六進位制方式開啟繫結程式,選中第二個MZ到第三個MZ之間的內容(即第二個檔案),將該部分複製。然後新建一個檔案,貼上,儲存為EXE檔案。

  第二步:選中第三個MZ至檔案末尾之間的內容(即第三個檔案),同樣複製,新建檔案後貼上、儲存為EXE檔案。

  第三步:現在你要透過檢查兩個檔案的圖示及大小來判斷哪個檔案是所需的正常程式。一般來說,所需程式檔案與捆綁後的圖示一致,且檔案體積較大的那個檔案就是我們所要的原檔案。

相關文章