久久精品中文字幕,狠狠色丁香婷婷综合,精品国产制服丝袜高跟,国内精品久久久久久久久齐齐 ,国模冰莲极品自慰人体

灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 14865|回復: 8
打印 上一主題 下一主題

修復文件終結者病毒破壞的文件 感染文件找回辦法

[復制鏈接]
跳轉到指定樓層
樓主
發(fā)表于 2013-9-4 23:52:54 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
修復文件終結者病毒破壞的文件 感染文件找回辦法

準備工作:




    1.二進制編輯器,推薦兩個,winhex和 UltraEdit-32,winhex小巧靈活,打開文件速度快,修改文件很方便;而UltraEdit-32功能齊全,既是文本編輯器,十六進制編輯器,支持各種編程語言的編輯,同時有各種各樣的功能,其中有一個很好用的功能就是文件對比功能,可以很快的發(fā)現(xiàn)兩個文件之間相同和不相同的部分。

    2.與被破壞的文件一樣的文件,這個容易,找一個在網(wǎng)上下載到的又被損壞文件,然后再去網(wǎng)上下載一個,這樣就得到兩個來源有相同文件,但有一個是被病毒損壞的。
現(xiàn)在開始分析文件,用UltraEdit-32打開準備好的兩個文件,然后使用UltraEdit-32的文件對比功能,打開之后發(fā)現(xiàn)兩個文件的數(shù)據(jù)只有前0X64位是不相同的,其它部分都相同,也就是說病毒至修改了文件前0X64位的數(shù)據(jù)。


    至于病毒是通過什么算法修改了文件,我們接下來就是分析兩個文件不同部分的差異,還有這個病毒修改文件的算法比較簡單,熟悉十六進制數(shù)的人分析這些數(shù)據(jù),很快就可以發(fā)現(xiàn),不同部分是按位取反的。
    為了驗證這個研究結果的正確性,我隨便找了一個文件,用winhex打開,以十六進制方式編輯,把前文件的0X64位數(shù)據(jù)按位取反修改,最后發(fā)現(xiàn)文件修復好了,至此,我們已經(jīng)找到了這個病毒破壞我們的文件的算法。
評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
沙發(fā)
發(fā)表于 2013-9-8 10:37:01 | 只看該作者
135f5ea9db27a8549976fd692bf90b3c135f5ea9db27a8549976fd692bf90b3c
評帖賺銀幣(0) 收起
板凳
發(fā)表于 2013-9-8 10:37:10 | 只看該作者
d24166b4c048f66bc0913c7df22a502b
評帖賺銀幣(0) 收起
地板
發(fā)表于 2013-9-8 10:37:20 | 只看該作者
樓主太有才了,膜拜中……
評帖賺銀幣(0) 收起
5#
發(fā)表于 2013-9-8 10:37:30 | 只看該作者
要下載灰鴿子!我要灰鴿子下載哇!
評帖賺銀幣(0) 收起
6#
發(fā)表于 2013-9-8 10:37:39 | 只看該作者
想買灰鴿子免殺版 攢錢中!
評帖賺銀幣(0) 收起
7#
發(fā)表于 2013-9-8 10:37:52 | 只看該作者
0b0b0f9a1a18349d4885d6f92aaf5d220b0b0f9a1a18349d4885d6f92aaf5d22
評帖賺銀幣(0) 收起
8#
發(fā)表于 2013-9-8 10:38:04 | 只看該作者
0b0b0f9a1a18349d4885d6f92aaf5d22
評帖賺銀幣(0) 收起
9#
發(fā)表于 2013-10-6 23:37:35 | 只看該作者
真心想學編程了
評帖賺銀幣(0) 收起
您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-5-18 09:17 , Processed in 0.092302 second(s), 38 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表