經典的軟件,被人插入了后門怎么辦?相信第一時間,你會想到殺毒軟件,但是它要履行起自己的職責,會不留一個“活口”,使其連帶的經典軟件也一并刪除,看來剛正不阿有時也是個錯誤。
如果能清除后門,又不影響其經典軟件的正常使用該有多好,于是經過筆者的嘗試,終于得出“魚和熊掌可以兼得”的兩全其美法!
小提示:在做操作之前,需要準備好被人惡意插入的后門軟件。如果你無法確定某款軟件是否含有后門,可以使用本機裝有的殺毒軟件,進行查殺測試。倘若能彈出“病毒警報”對話框,就代表該軟件含有后門,反之沒有我們還需另找其他軟件進行測試。
對于復雜編程技術,大家或許跟筆者一樣一竅不通,但是惡意作者在軟件中,所插入的后門,既然是以地址形式鏈接在內部,我們可以按照網址必有的規(guī)格,搜索其地址頭部Http://字符,便可“順藤摸瓜”找到所插入的后門地址。這里需要用到ResScope編輯器,它是一款類似eXeScope的軟件資源分析工具,可以編輯32位軟件和16位軟件,并且最重要的是它可以改變其軟件內部的資源大小。實施你所想要“減肥”效果,是所有編程愛好者,手頭必備的編輯軟件之一。
打開“ResScope編輯器”客戶端程序,單擊“文件”菜單,選擇“打開”選項,找到事先準備的軟件后門程序,然后單擊“打開”按鈕導入,資源欄會出現(xiàn)軟件內部的基本結構。此時展開里面的1003文件夾(如圖1),選中其下102選項標簽,編輯區(qū)就會以代碼形式顯示出軟件制作內容,但是要想從這茫茫代碼的“海洋”里,找到所插入后門的地址,并非是件容易事。所以這里請單擊“搜索”→“查找”選項,在彈出的“查找文本”對話框內,輸入關鍵字為Http://的網址字符,然后單擊“確定”按鈕,便可快速的在編輯區(qū)內,找到所填寫的網址關鍵字,而后選中其周圍的代碼字符(如圖2),單擊鍵盤Delete(刪除鍵)按鈕,將所選中的惡意后門地址即可刪除,最后在單擊上方“保存”按鈕,使其刪除后門的操作生效,這樣在不影響該軟件的正常使用情況下,后門地址已經被清除掉,“魚和熊掌”我們不客氣的兼收吧!
如果能清除后門,又不影響其經典軟件的正常使用該有多好,于是經過筆者的嘗試,終于得出“魚和熊掌可以兼得”的兩全其美法!
小提示:在做操作之前,需要準備好被人惡意插入的后門軟件。如果你無法確定某款軟件是否含有后門,可以使用本機裝有的殺毒軟件,進行查殺測試。倘若能彈出“病毒警報”對話框,就代表該軟件含有后門,反之沒有我們還需另找其他軟件進行測試。
對于復雜編程技術,大家或許跟筆者一樣一竅不通,但是惡意作者在軟件中,所插入的后門,既然是以地址形式鏈接在內部,我們可以按照網址必有的規(guī)格,搜索其地址頭部Http://字符,便可“順藤摸瓜”找到所插入的后門地址。這里需要用到ResScope編輯器,它是一款類似eXeScope的軟件資源分析工具,可以編輯32位軟件和16位軟件,并且最重要的是它可以改變其軟件內部的資源大小。實施你所想要“減肥”效果,是所有編程愛好者,手頭必備的編輯軟件之一。
打開“ResScope編輯器”客戶端程序,單擊“文件”菜單,選擇“打開”選項,找到事先準備的軟件后門程序,然后單擊“打開”按鈕導入,資源欄會出現(xiàn)軟件內部的基本結構。此時展開里面的1003文件夾(如圖1),選中其下102選項標簽,編輯區(qū)就會以代碼形式顯示出軟件制作內容,但是要想從這茫茫代碼的“海洋”里,找到所插入后門的地址,并非是件容易事。所以這里請單擊“搜索”→“查找”選項,在彈出的“查找文本”對話框內,輸入關鍵字為Http://的網址字符,然后單擊“確定”按鈕,便可快速的在編輯區(qū)內,找到所填寫的網址關鍵字,而后選中其周圍的代碼字符(如圖2),單擊鍵盤Delete(刪除鍵)按鈕,將所選中的惡意后門地址即可刪除,最后在單擊上方“保存”按鈕,使其刪除后門的操作生效,這樣在不影響該軟件的正常使用情況下,后門地址已經被清除掉,“魚和熊掌”我們不客氣的兼收吧!

