您当前的位置:首页 > 录相教程 > 其他教程

阿龙网络教你如何看EXE视频是否绑马和提取

  • 软件大小:29594
  • 更新时间:2011-04-12
  • 推荐星级:
  • 软件类别:其他教程
  • 软件语言:简体中文
  • 授权方式:免费版
  • 联系方式:暂无联系
  • 官方主页:暂无提供
  • 运行环境:Win2000/XP/2003
  • 插件情况:无毒无插件
  • 合计下载:
0
好评:0%(0)
0
差评:0%(0)

阿龙网络教你如何看EXE视频是否绑马和提取 使用说明


这个EXE录像文件,是我在一个下载站下到的。 在做这个视频前我考虑过该不该出这个视频,毕竟是别人做的视频,也发布到了网上,我也不好说什么。 本次用这视频来讲解是纯技术交流,绝无他意。。

大家看这视频和平常网上下的视频是一样的,看不出什么诡端吧。 那我们用工具来看看,使用辅助工具来看,可以看到结果是有顷捆数据的:
结果:
      录像.exe  有捆绑数据存在.
--------------------------------
如果平时大家下载视频不注意,就有可能会被别人中马到你电脑上了。
现在这个视频,经过我分析,它是绑有木马的,它们的文件都会被释放到C:WINDOWS目录里。
   我还是讲下怎么教大家把真视频提取出来。 删除木马吧!

1.下载的视频我们最好用杀毒软件杀下,当然有些做了免杀,你是查不出的。我就用可牛杀下,查到了, 绑有木马吧。 如果你不注意,在你运行后,那你的电脑就玩了。
2.使用OD看入口特征:
2.1.看入口特征,如果你是玩过破解之类,或看过录像专家录的视频入口特征就会发现,这个入口不是录像专家的入口,这可能就是木马的。
这个是我刚录的一个视频,可以看出这是BC++写的程序吧。当然你可以用PEID查壳看看

、、、、、、、、、、、、、、、、、、、、
好了,现在教大家提真实的视频吧。
我个人是从附加数据入手。 先把附加数据提取出来, 工具网上大把,可以搜去。 我就用PEID自带的吧。录像.OVR 提出的附加数据。
提出后就使用UE吧!

打开UE后把附加数据拖进去。在4D5A这块后的数据才是真正的视频程序。 我们拖最后看看,我们翻下,看能看到什么信息。数据太多, 先提源视频吧。删除没用的东西后,我们找尾部。


看到这段,这下面又是一个EXE程序,是一个WIN32的程序。 好啦,我们就提出来,看看吧。  下面这个WIN32程序应该就是木马了, 它的文件名为:213.exe  如果提取出来也不难,我就不演示了, 我们的目的是找真正没绑马的视频程序。
 很简单就提出来了,现在用杀软在查下,或用OD看看入口就知道了。可以看出文件已经提出来。 看看能不能播放。是可以的。

 好了, 教程就到这吧。。。 大家以后下载视频学习时,要多个心眼。别中了别人马还不知道。
网游动力为大家提供:阿龙网络教你如何看EXE视频是否绑马和提取下载,该程序经过了站长亲自测试保障了程序的完整性与可靠性,本站除此之外还提供了更多的其他教程下载以及最新的网游新闻资讯推荐信息,如有你需要请移步访问.本站所有的传奇程序都是通过杀毒软件扫描后后才发布的,但是也请大家下载后自行杀毒.

阿龙网络教你如何看EXE视频是否绑马和提取 下载地址

精彩推荐
下载说明
  • * 保证站内提供的所有可下载资源(软件等等)都是按“原样”提供,本站未做过任何改动。
  • * 所有软件和资料均为软件作者提供和网友推荐收集整理而来,仅供学习和研究使用。
  • * 本站对提供下载的软件等不拥有任何权利,其版权归该下载资源的合法拥有者所有。
  • * 本网站不保证本站提供的下载资源的准确性、安全性和完整性,造成的损失自行负责。
  • * 如果你发现软件与作者实际介绍不符请联系我们举报邮箱! 我们衷心的感谢大家多年来对我们的支持
  • * 为了达到最快的下载速度,推荐使用网际快车或迅雷下载本站软件。
  • * 请一定升级到最新版WinRAR3.80才能正常解压本站提供的软件!
  • * 如果您发现下载链接错误,请点击报告错误谢谢!
  • * 特别提醒:注意上当受骗大家在交易的时候请小心免得被小人所骗。
  • * 站内提供的所有软件包含破解及注册码均是由网上搜集,若侵犯了你的版权利益,敬请来信通知我们!
本类最新