PE节段MD5计算器

最近的驱动人生,因为采用了自增肥技术,致使每次生成的病毒文件,MD5不同,致使杀软没法经过入库进行查杀,以下所示,这些文件都是驱动人生病毒变种,文件大小以及MD5都不相同。经过逆向分析,得知该病毒自增肥的原理是在最后一个节段加入垃圾数据,使得自身MD5不惟一,可是咱们发现,这些变种文件的第一个节段.data段的MD5确几乎相同,那么咱们就想到,能够经过节段MD5扫描的方式来查杀这些病毒文件。...
相关文章
相关标签/搜索