>  기사  >  백엔드 개발  >  php 判断exe文件是否正常_PHP教程

php 判断exe文件是否正常_PHP教程

WBOY
WBOY원래의
2016-07-13 17:09:29969검색

 

php 判断exe文件是否正常

include "ExeInfo.php";
$pe = new PE_VIEWER( 'cmd.exe' );
$pe->out();
?>

、通常病毒会加壳,加壳后的程序其节名不再是常见的.text、.data、.rdata、.rsrc等,而是包含UPX、Aspack等字符的节名;
2、通常程序的入口点在10000一下,大多数在1000稍多一点的地方,如果程序入口点数值过大,就值得怀疑;
3、分析导入表,通常病毒的KERNEL32.DLL导入表只有LoadLibrary、GetProcAddress等少数几个函数。
当然上述判断并不准确,一些黑客程序及需要保密的程序也会加壳。
这个脚本能获取exe文件的基本信息,并以xml格式输出,目前不包含引入表信息。可以查看输出信息来判断exe文件是否正常。

www.bkjia.comtruehttp://www.bkjia.com/PHPjc/629749.htmlTechArticlephp 判断exe文件是否正常 ?php include ExeInfo.php; $pe = new PE_VIEWER( 'cmd.exe' ); $pe-out(); ? 、通常病毒会加壳,加壳后的程序其节名不再是常见的.t...
성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.