标签: static analysis malware
我有一个可执行文件,被标识为“想勒索”勒索软件。我想知道如何找到包装好的东西。我使用了Exeinfo工具,发现它是用Microsoft Visual C ++等编写的
请有人告诉如何验证它是否包装
答案 0 :(得分:0)
如果文件经常打包,则可以使用PEiD分析文件。PEiD会给出使用的打包程序的名称。
您还可以在PEView中打开exe并检查IMAGE_SECTION_HEADER code,如果虚拟大小和原始数据大小之间有很大差异,这是该exe打包的另一个指标。
IMAGE_SECTION_HEADER code