如何检测恶意软件是否打包?

时间:2019-04-28 16:52:48

标签: static analysis malware

我有一个可执行文件,被标识为“想勒索”勒索软件。我想知道如何找到包装好的东西。我使用了Exeinfo工具,发现它是用Microsoft Visual C ++等编写的

请有人告诉如何验证它是否包装enter image description here

1 个答案:

答案 0 :(得分:0)

如果文件经常打包,则可以使用PEiD分析文件。PEiD会给出使用的打包程序的名称。

您还可以在PEView中打开exe并检查IMAGE_SECTION_HEADER code,如果虚拟大小和原始数据大小之间有很大差异,这是该exe打包的另一个指标。