久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 14866|回復(fù): 8
打印 上一主題 下一主題

修復(fù)文件終結(jié)者病毒破壞的文件 感染文件找回辦法

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2013-9-4 23:52:54 | 只看該作者 回帖獎勵 |正序?yàn)g覽 |閱讀模式
修復(fù)文件終結(jié)者病毒破壞的文件 感染文件找回辦法

準(zhǔn)備工作:




    1.二進(jìn)制編輯器,推薦兩個,winhex和 UltraEdit-32,winhex小巧靈活,打開文件速度快,修改文件很方便;而UltraEdit-32功能齊全,既是文本編輯器,十六進(jìn)制編輯器,支持各種編程語言的編輯,同時有各種各樣的功能,其中有一個很好用的功能就是文件對比功能,可以很快的發(fā)現(xiàn)兩個文件之間相同和不相同的部分。

    2.與被破壞的文件一樣的文件,這個容易,找一個在網(wǎng)上下載到的又被損壞文件,然后再去網(wǎng)上下載一個,這樣就得到兩個來源有相同文件,但有一個是被病毒損壞的。
現(xiàn)在開始分析文件,用UltraEdit-32打開準(zhǔn)備好的兩個文件,然后使用UltraEdit-32的文件對比功能,打開之后發(fā)現(xiàn)兩個文件的數(shù)據(jù)只有前0X64位是不相同的,其它部分都相同,也就是說病毒至修改了文件前0X64位的數(shù)據(jù)。


    至于病毒是通過什么算法修改了文件,我們接下來就是分析兩個文件不同部分的差異,還有這個病毒修改文件的算法比較簡單,熟悉十六進(jìn)制數(shù)的人分析這些數(shù)據(jù),很快就可以發(fā)現(xiàn),不同部分是按位取反的。
    為了驗(yàn)證這個研究結(jié)果的正確性,我隨便找了一個文件,用winhex打開,以十六進(jìn)制方式編輯,把前文件的0X64位數(shù)據(jù)按位取反修改,最后發(fā)現(xiàn)文件修復(fù)好了,至此,我們已經(jīng)找到了這個病毒破壞我們的文件的算法。
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
9#
發(fā)表于 2013-10-6 23:37:35 | 只看該作者
真心想學(xué)編程了
評帖賺銀幣(0) 收起
8#
發(fā)表于 2013-9-8 10:38:04 | 只看該作者
0b0b0f9a1a18349d4885d6f92aaf5d22
評帖賺銀幣(0) 收起
7#
發(fā)表于 2013-9-8 10:37:52 | 只看該作者
0b0b0f9a1a18349d4885d6f92aaf5d220b0b0f9a1a18349d4885d6f92aaf5d22
評帖賺銀幣(0) 收起
6#
發(fā)表于 2013-9-8 10:37:39 | 只看該作者
想買灰鴿子免殺版 攢錢中!
評帖賺銀幣(0) 收起
5#
發(fā)表于 2013-9-8 10:37:30 | 只看該作者
要下載灰鴿子!我要灰鴿子下載哇!
評帖賺銀幣(0) 收起
地板
發(fā)表于 2013-9-8 10:37:20 | 只看該作者
樓主太有才了,膜拜中……
評帖賺銀幣(0) 收起
板凳
發(fā)表于 2013-9-8 10:37:10 | 只看該作者
d24166b4c048f66bc0913c7df22a502b
評帖賺銀幣(0) 收起
沙發(fā)
發(fā)表于 2013-9-8 10:37:01 | 只看該作者
135f5ea9db27a8549976fd692bf90b3c135f5ea9db27a8549976fd692bf90b3c
評帖賺銀幣(0) 收起
您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-5-18 16:58 , Processed in 0.068481 second(s), 39 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表