我要找一个最好的捆绑软件检测,菜鸟勿进,重金请高手!!!

来源:百度知道 编辑:UC知道 时间:2024/05/19 10:00:00
本人经常上网下载资料,也经常碰到碰到某些流氓软件和正常软件捆绑在一起,有的甚至捆绑有木马或病毒,请问高手们用的最好的捆绑软件检测的工具是哪一个,谢谢!!!

用系统自带的捆绑工具Iexpress捆绑木马
http://cache.baidu.com/c?word=iexpress&url=http%3A//www%2Exker%2Ecom/Html/wlaq/aqgj/20060104579%2Ehtml&b=0&a=14&user=baidu
IExpress小档案

出身:Microsoft

功能:专用于制作各种 CAB 压缩与自解压缩包的工具。

由于是Windows自带的程序,所以制作出来的安装包具有很好的兼容性。它可以帮助木马传播者制造不被杀毒软件查杀的自解压包,而且一般情况下还可伪装成某个系统软件的补丁(如IE的hotfix)来迷惑人。

到哪里寻找永远都不会被查杀的捆绑方法或工具?远在天边,近在眼前。可千万别忘了与你朝夕相处的Windows。此次所要介绍的捆绑工具就是Windows自带的一个小巧的软件IExpress(适用于2000和XP系统)。

原理

IExpress使用了多种不同的自解压缩文件技术对软件更新文件进行打包,这些自解压包能够自动运行程序包中包含的EXE程序。IExpress技术是Microsoft使用的一项技术,用于为某些Microsoft Internet Explorer版本、某些Windows版本以及其他多种产品创建软件更新程序包。

如何确定某个软件更新程序包是否使用了IExpress呢?方法如下:

1.右键单击该程序包,然后单击“属性”。

2.在“常规”选项卡中,查看“描述”。使用了IExpress技术的软件更新程序包中会包含“Win32 Cabinet Self-Extractor”字样。

实际操作