peof detector
1.0.0
这个小项目演示了如何使用我的小库UntEOF.pas处理在PE文件末尾存储的潜在恶意数据。
恶意软件通常使用此技术来存储恶意文件(包装器),Mal-Plugins,配置(Botnets / Rats / Loader等)等。
支持32位和64位PE文件。
该项目让您了解在PE文件末尾存储的编写和阅读数据的概念。
在此示例中,我存储JSON字符串。但是您还可以存储任何类型的数据(记录,文件等。)
您还可以将目标文件EOF的全部内容视为纯文本(以文本十六进制显示)。
我还写了一个微小的示例(非递归),内容涉及如何使用该库通过EOF数据(基于PE标头信息)扫描受感染的文件。