分离病毒和外挂的方法(先说明不是每个G都可用)

社区服务
高级搜索
猴岛论坛DNF地下城与勇士分离病毒和外挂的方法(先说明不是每个G都可用)
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
6个回复

分离病毒和外挂的方法(先说明不是每个G都可用)

楼层直达
0oyt00

ZxID:2297005

等级: 上等兵
举报 只看楼主 使用道具 楼主   发表于: 2009-11-25 0


分离带毒程序得到正常程序与病毒样本
分离带毒程序(被感染的程序)得到正常程序与病毒样本,方法如下:

1,用附件中的程序的十六进制方式打开带毒程序,选中第二个MZ到第三个MZ之间的内容(即第二个文件),将该部分内容剪切,然后新建一个文件,粘贴,保存为exe文件.(不知道MZ头是什么?google或百度一下吧)

2,将剩下内容保存为另一个exe文件.

3,现在看两个文件的图标及大小判断哪个文件是所需的正常程序.一般来说,正常程序文件与原来的文件图标一致,且文件体积较大,也有例外.另一个就是病毒样本了.当然,你也可以直接运行测试.

其实好简单的,曾经这样分离过好几次,但有些并不像上面说的那样简单,也许MZ头不止两个,三个的也很常见,那么第一个MZ头到第二个MZ头的内容一般是不需要的.

基本后人加毒的G都可以分离,但是如果是本身就是毒G的话,就很难说了。有兴趣的话可以试试。一般的挂基本都能搞定


使用说明.txt
0oyt00

ZxID:2297005

等级: 上等兵
举报 只看该作者 沙发   发表于: 2009-11-25 0
下载附件 是 文件的下载地址,觉得自己电脑智商不高的,还是不要去尝试。
0oyt00

ZxID:2297005

等级: 上等兵
举报 只看该作者 板凳   发表于: 2009-11-25 0
尽量不要沉了
0oyt00

ZxID:2297005

等级: 上等兵
举报 只看该作者 地板   发表于: 2009-11-25 0
不要沉啊!!!
哥、笑而不语

ZxID:9410515

等级: 中将
没有人会记得我...潜水是我唯一的选择...!

举报 只看该作者 4楼  发表于: 2009-11-25 0
顶你个吧,虽然不太懂
鎶,只昰個傳說

ZxID:9801011

等级: 列兵
举报 只看该作者 5楼  发表于: 2009-11-25 0
有个图解就好了
0.o

ZxID:3236943

等级: 少尉
举报 只看该作者 6楼  发表于: 2009-11-25 0
用什么工具打开 这个 你得 说清楚
↖游戏辅助
« 返回列表
发帖 回复