西西河

主题:【求助】有一批exe文件被病毒修改了 -- 青色水

共:💬13 🌺9
全看分页树展 · 主题 跟帖
家园 简单地砍掉病毒段不行,还要恢复源程序段的跳转语句

病毒感染时把自己附着在原程序后面,同时要修改原程序的起始内容,使之直接跳转到后面的病毒段开始执行,在病毒段的末尾有个跳转语句跳回来执行原程序的起始内容。

所以被染程序运行时,总是先执行病毒段,然后执行源程序,表面看起来是正常的,只是慢了一点。

如果简单地删除后面的病毒段,没有恢复前面的跳转语句,那么原程序没有被复原,也就无法使用。

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河