宏病毒的研究與實例分析03——宏病毒處理篇

文章目錄 宏病毒處理思路 破壞宏標誌 宏清除腳本 手工清理宏(針對* .DOCM和* .XLSM文檔) 替換宏代碼 說明 在前一章我們解析了宏病毒的二進制格式,本篇緊跟上文,利用宏病毒的二進制格式清除宏病毒。 宏病毒處理思路 破壞宏標誌 在解析OLE文件時,我們介紹過Directory,其中其偏移0x42H這個字節的表示DirectoryEntry的類型Type。0爲非法,1爲目錄(storage
相關文章
相關標籤/搜索