文件被捆绑,怎么反黑,反木马?怎么文件分离?

来源:百度知道 编辑:UC知道 时间:2024/05/12 11:12:38
我下载一个几百K的文件,
经检测无毒,但文件被捆绑, 键盘记录。
我怎么分离文件,如果捆绑了木马,我怎么反查木马?
用到哪些软件?
欢迎大虾指教。
是一个动态桌面小程序的安装包。

首先看看你下的是什么程序?如果是聊天或者文本软件,那肯定会有键盘记录,必然的。

至于解决捆绑,可以简单的将安装包下不想要的捆绑软件安装包删除就好了

反查木马可以在确定感染木马后根据木马发包的目的地址来判断受益人,也可以通过反编译手段在不运行木马的情况下判断木马行为

*根据你的补充,这类自动安装的文件,一般来说,应该在安装过程中设置是否安装捆绑软件的选项。

如果没有的话,该软件的安装包中一定含有捆绑软件的安装包,如果该程序的安装包是通过通用算法进行打包的,那么可以通过7zip这样的解压缩软件进行解压,这样就可以看见内里的文件信息。