plp626<zjvwei@qq.com> 22:58:38
问大家个问题,感染型病毒是直接通过文件后缀名判断文件是什么文件还是通过读文件头的信息来判断文件是什么类型的文件,
重要!大家务必探讨下!
plp626<zjvwei@qq.com> 22:59:34
比如要感染一个exe文件,或者压缩包文件,通过什么判断文件就是可执行的exe,或者是一个压缩包文件
huahua0919(513880531) 22:59:55
应该是判断头文件,当初熊猫就是这样干的
plp626<zjvwei@qq.com> 23:00:58
你确定? 那就是说我们采取对exe文件改后缀的方法是自欺欺人了???!!!!!!!!!!!!!!!!!!!!!!!!!!
DOS-RecallShan(344536606) 23:01:04
判断后缀名exe 不是更文便?
DOS-RecallShan(344536606) 23:01:10
方
huahua0919(513880531) 23:03:07
问这个做什么?
plp626<zjvwei@qq.com> 23:05:05
exe文件被感染,U盘里有不少exe绿色工具,当然我在用的时候再把后缀名该成exe,
听你这么一说,我那种做法岂不是很幼稚? |
|