PE節段MD5計算器

最近的驅動人生,因爲採用了自增肥技術,致使每次生成的病毒文件,MD5不同,致使殺軟沒法經過入庫進行查殺,以下所示,這些文件都是驅動人生病毒變種,文件大小以及MD5都不相同。經過逆向分析,得知該病毒自增肥的原理是在最後一個節段加入垃圾數據,使得自身MD5不惟一,可是咱們發現,這些變種文件的第一個節段.data段的MD5確幾乎相同,那麼咱們就想到,能夠經過節段MD5掃描的方式來查殺這些病毒文件。...
相關文章
相關標籤/搜索