对下载到的带毒的文件可否用(。exe文件分析器) 分析并删除病毒短码?

一位编程新手尝试分析从网上下载的游戏私服登录器中的恶意程序,使用了一个.exe文件分析器,但发现难以理解分析结果。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

本人新手  对搞电脑的天生崇拜   特别是能编码的程序员  更是拜服!!!

但 本人鲁钝    未能入门    但心始终向往之    并幻想有一天可以成为一只大虾   对别人的恶意程序一番浏览  就可找出那断恶意的代码 

……………………

前两天 玩游戏  从网上下载 个私服登录器  想玩玩传奇世界私服   没想到   下载的 被360全认为是病毒    郁闷中  

……突发奇想   找个(。exe)文件分析器  看看可不可以 找到恶意的程序  

结果 下载完   打开一试  杯具了      

 

 

看不懂啊!!!!!!!5555555555

 

那位大拿  可以给解决一下!!!

原创易语言 版_EXE分析器[PE解析]_可分析DLL函数_导入函数_分析软件三大头_移动表 a.可分进程shuj: 1.进程列表 2.进程模块 模块名 模块句柄 模块基址 模块大小 模块路径 3.通过特征扫描易语言的程序 b.移动EXE文件分析器即可对这个软件进行分析         1.可以快速分析PE的一些信息 比如         当前选中程序路径:D:\Program Files (x86)\Tencent\WeChat\WeChat.exe         模块句柄:0x00400000         主模块地址:0x00400000         主模块大小:0x00005000         模块数量:74         内存镜像基址:0x00400000         内存镜像大小:0x00079000         节数量:6         所有头大小:1024 c.分析DOS头:         PE标志 标志PE头的地址 d.分析NT头 e.可以分析标准PE头         1.机器         2.节的数量         3.PE文件的特征值         4.可选PE头的大小         5.符号的数量         ... f.分析可选PE头         1.机器型号         2.链接器版本         3.代节的RVa         4.shuj节rva         5.内存中节对其和文件对其值         6.ImaeBase 镜像基址         7.SizeOfImage 整个程序在内存中占用的空间         8.所有头大小         9.程序入口点         ..... g.可以分析shuj目录地址         1.导入表         2.导出表         3.zy表         4.IAT表         5.绑定导入表         ...... j.可以分析节表         Name:  .text          [节名称]         VirtualSize[内存中大小(对齐前的长度)]         VirtualAddress[节区在内存中的偏移地址(RVA)]         SizeOfRawData[文件中大小(对齐后的长度)]         PointerToRawData [文件中偏移(OffSet)]         Characteristics[标志(块属性)] l.可以分析DLL软件到哪些函数,可以分析DLL导出了哪些函数 p.可以分析软件的重定位表 以及移动导出表操作,移动导入表操作,偏移转换器。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值