peof detector
1.0.0
這個小項目演示瞭如何使用我的小庫UntEOF.pas處理在PE文件末尾存儲的潛在惡意數據。
惡意軟件通常使用此技術來存儲惡意文件(包裝器),Mal-Plugins,配置(Botnets / Rats / Loader等)等。
支持32位和64位PE文件。
該項目讓您了解在PE文件末尾存儲的編寫和閱讀數據的概念。
在此示例中,我存儲JSON字符串。但是您還可以存儲任何類型的數據(記錄,文件等。)
您還可以將目標文件EOF的全部內容視為純文本(以文本十六進制顯示)。
我還寫了一個微小的示例(非遞歸),內容涉及如何使用該庫通過EOF數據(基於PE標頭信息)掃描受感染的文件。