计算熵值可以判断是明文还是加密
- 低熵(<5.0) → 可能是明文代码。
- 高熵(>7.5) → 可能是加密或压缩数据。
有很多工具可以简单计算熵值,以下是一些常见的工具和方法:
Detect It Easy (DIE)
Detect It Easy (DIE) 是一个 Windows/Linux/macOS 通用的 PE 分析工具,支持计算熵值。 使用方法:
- 打开 DIE,加载可执行文件。
- 在
Entropy
选项中查看不同段的熵。
Detect It Easy (DIE) 是一个 Windows/Linux/macOS 通用的 PE 分析工具,支持计算熵值。 使用方法:
Entropy
选项中查看不同段的熵。