无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1589|回复: 7
打印 上一主题 下一主题

把.exe改名为.dd(或其它),又可执行。经测试暂不会中EXE毒

[复制链接]
跳转到指定楼层
1#
发表于 2010-4-12 01:05:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
把.exe改名为.dd会不会中毒?
感染EXE文件的毒感染原理是什么?是不是只找.exe可执行文件并感染之?
还是全部文件都查找再按PE头感染之?

导入注册表后 .dd文件又可执行

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.dd]
@="exefile"
"Content Type"="application/x-msdownload"

[ 本帖最后由 zjq20032006 于 2010-4-21 21:56 编辑 ]
2#
发表于 2010-4-12 08:05:33 | 只看该作者
我觉得不会,我是去掉一个e,
不知道磁碟机那类病毒感染RAR文件里可执行文件的原理是什么,反正我U盘上RAR文件的后缀也全改了
回复

使用道具 举报

3#
发表于 2010-4-12 14:12:26 | 只看该作者
这就要看病毒基于扩展名判断还是基于pe结构判断。

不过大部分病毒作者应该是判断扩展名吧。
回复

使用道具 举报

4#
 楼主| 发表于 2010-4-12 21:46:12 | 只看该作者
我是全改了EXE文件为.dd文件,但是改注册表后又为可执行的文件
这样.dd文件又可执行

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.dd]
@="exefile"
"Content Type"="application/x-msdownload"
回复

使用道具 举报

5#
 楼主| 发表于 2010-4-12 21:48:24 | 只看该作者
相当于.dd文件就是.exe文件一样,不知道这样会不会中毒
有没有谁发个感染.exe文件的毒来试试.
回复

使用道具 举报

6#
发表于 2010-4-12 22:58:14 | 只看该作者
真有才,这办法应该不会太好使!
回复

使用道具 举报

7#
发表于 2010-4-14 11:56:13 | 只看该作者
。。。。。。。。。。。。。。。。。。。。。。。


牛啊~!这样也行~~~~~~
回复

使用道具 举报

8#
发表于 2010-4-20 17:52:26 | 只看该作者
偶一直用这个方法。

RAR的也改了。不过现在已经改用7Z了。不知道有没问题。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-3-3 15:25

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表