查看: 2876|回复: 11
收起左侧

[原创工具] YasXFile

[复制链接]
Sysnap
发表于 2009-8-29 17:45:47 | 显示全部楼层 |阅读模式
这个本是YasBox的一个模块..不过最近开学没什么时间更新..先放上来..就是简单的分析静态PE文件的....当然里面的信息需要你去判断//..

YasFileAnti.rar

21.91 KB, 下载次数: 144

评分

参与人数 3经验 +100 人气 +3 收起 理由
平淡 + 100 + 1 期待继续更新
tawny2008 + 1 强力支持:)
taoyuan237 + 1 加分鼓励

查看全部评分

lvseqiji
发表于 2009-8-29 17:46:47 | 显示全部楼层
支持原创!沙发柚~抢不到我沙发拉!
SONGLEI
发表于 2009-8-29 18:02:03 | 显示全部楼层
难道是启发?能否具体讲讲
Sysnap
 楼主| 发表于 2009-8-29 18:15:21 | 显示全部楼层
原帖由 SONGLEI 于 2009-8-29 18:02 发表
难道是启发?能否具体讲讲

首先是对常见的感染类型进行检测...判断文件是否被感染或者加壳了..
接着判断文件的数字签名情况
根据PE格式判断文件资源情况...比如是否有对话框或者菜单..一般界面程序会有这个
判断导入表是否有 GDI.DLL....一般界面程序会有这个..
搜索文件查找字符串..看是否有可疑的字符串...比如出现avp.exe  ekrn之类的就可疑了..可能有映像劫持的可能,或者结束进程..
接着判断文件是否捆绑了文件..一般正规的文件是不捆绑的..有捆绑的话会显示出来的..
基本就这些..比较简单的检测..

评分

参与人数 2人气 +2 收起 理由
SONGLEI + 1 原创内容,强烈支持原创。
dl123100 + 1 很详细 感谢解答

查看全部评分

taoyuan237
发表于 2009-8-29 18:19:39 | 显示全部楼层
支持下
RQ送上
FinalTheory
发表于 2009-8-29 19:56:40 | 显示全部楼层
好东西,支持了。。。
wo1234
发表于 2009-8-30 09:13:25 | 显示全部楼层
支持了 看到了一个完整版工具的希望  
SONGLEI
发表于 2009-8-30 09:18:34 | 显示全部楼层

回复 4楼 Sysnap 的帖子

感谢详细的技术解答,和杀软的启发判断很像。祝愿你的一整套工具逐渐完善,在HIPS开专区讨论。
yuewang
发表于 2009-8-30 09:20:29 | 显示全部楼层
支持原创
SONGLEI
发表于 2009-8-30 10:44:05 | 显示全部楼层
楼主你的程序怎么用,能打开吗?
怎么打开时一闪而过,没有界面啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 07:48 , Processed in 0.132841 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表