經(jīng)典的軟件,被人插入了后門怎么辦?相信第一時(shí)間,你會(huì)想到殺毒軟件,但是它要履行起自己的職責(zé),會(huì)不留一個(gè)“活口”,使其連帶的經(jīng)典軟件也一并刪除,看來剛正不阿有時(shí)也是個(gè)錯(cuò)誤。
如果能清除后門,又不影響其經(jīng)典軟件的正常使用該有多好,于是經(jīng)過筆者的嘗試,終于得出“魚和熊掌可以兼得”的兩全其美法!
小提示:在做操作之前,需要準(zhǔn)備好被人惡意插入的后門軟件。如果你無法確定某款軟件是否含有后門,可以使用本機(jī)裝有的殺毒軟件,進(jìn)行查殺測(cè)試。倘若能彈出“病毒警報(bào)”對(duì)話框,就代表該軟件含有后門,反之沒有我們還需另找其他軟件進(jìn)行測(cè)試。
對(duì)于復(fù)雜編程技術(shù),大家或許跟筆者一樣一竅不通,但是惡意作者在軟件中,所插入的后門,既然是以地址形式鏈接在內(nèi)部,我們可以按照網(wǎng)址必有的規(guī)格,搜索其地址頭部Http://字符,便可“順藤摸瓜”找到所插入的后門地址。這里需要用到ResScope編輯器,它是一款類似eXeScope的軟件資源分析工具,可以編輯32位軟件和16位軟件,并且最重要的是它可以改變其軟件內(nèi)部的資源大小。實(shí)施你所想要“減肥”效果,是所有編程愛好者,手頭必備的編輯軟件之一。
打開“ResScope編輯器”客戶端程序,單擊“文件”菜單,選擇“打開”選項(xiàng),找到事先準(zhǔn)備的軟件后門程序,然后單擊“打開”按鈕導(dǎo)入,資源欄會(huì)出現(xiàn)軟件內(nèi)部的基本結(jié)構(gòu)。此時(shí)展開里面的1003文件夾(如圖1),選中其下102選項(xiàng)標(biāo)簽,編輯區(qū)就會(huì)以代碼形式顯示出軟件制作內(nèi)容,但是要想從這茫茫代碼的“海洋”里,找到所插入后門的地址,并非是件容易事。所以這里請(qǐng)單擊“搜索”→“查找”選項(xiàng),在彈出的“查找文本”對(duì)話框內(nèi),輸入關(guān)鍵字為Http://的網(wǎng)址字符,然后單擊“確定”按鈕,便可快速的在編輯區(qū)內(nèi),找到所填寫的網(wǎng)址關(guān)鍵字,而后選中其周圍的代碼字符(如圖2),單擊鍵盤Delete(刪除鍵)按鈕,將所選中的惡意后門地址即可刪除,最后在單擊上方“保存”按鈕,使其刪除后門的操作生效,這樣在不影響該軟件的正常使用情況下,后門地址已經(jīng)被清除掉,“魚和熊掌”我們不客氣的兼收吧!
如果能清除后門,又不影響其經(jīng)典軟件的正常使用該有多好,于是經(jīng)過筆者的嘗試,終于得出“魚和熊掌可以兼得”的兩全其美法!
小提示:在做操作之前,需要準(zhǔn)備好被人惡意插入的后門軟件。如果你無法確定某款軟件是否含有后門,可以使用本機(jī)裝有的殺毒軟件,進(jìn)行查殺測(cè)試。倘若能彈出“病毒警報(bào)”對(duì)話框,就代表該軟件含有后門,反之沒有我們還需另找其他軟件進(jìn)行測(cè)試。
對(duì)于復(fù)雜編程技術(shù),大家或許跟筆者一樣一竅不通,但是惡意作者在軟件中,所插入的后門,既然是以地址形式鏈接在內(nèi)部,我們可以按照網(wǎng)址必有的規(guī)格,搜索其地址頭部Http://字符,便可“順藤摸瓜”找到所插入的后門地址。這里需要用到ResScope編輯器,它是一款類似eXeScope的軟件資源分析工具,可以編輯32位軟件和16位軟件,并且最重要的是它可以改變其軟件內(nèi)部的資源大小。實(shí)施你所想要“減肥”效果,是所有編程愛好者,手頭必備的編輯軟件之一。
打開“ResScope編輯器”客戶端程序,單擊“文件”菜單,選擇“打開”選項(xiàng),找到事先準(zhǔn)備的軟件后門程序,然后單擊“打開”按鈕導(dǎo)入,資源欄會(huì)出現(xiàn)軟件內(nèi)部的基本結(jié)構(gòu)。此時(shí)展開里面的1003文件夾(如圖1),選中其下102選項(xiàng)標(biāo)簽,編輯區(qū)就會(huì)以代碼形式顯示出軟件制作內(nèi)容,但是要想從這茫茫代碼的“海洋”里,找到所插入后門的地址,并非是件容易事。所以這里請(qǐng)單擊“搜索”→“查找”選項(xiàng),在彈出的“查找文本”對(duì)話框內(nèi),輸入關(guān)鍵字為Http://的網(wǎng)址字符,然后單擊“確定”按鈕,便可快速的在編輯區(qū)內(nèi),找到所填寫的網(wǎng)址關(guān)鍵字,而后選中其周圍的代碼字符(如圖2),單擊鍵盤Delete(刪除鍵)按鈕,將所選中的惡意后門地址即可刪除,最后在單擊上方“保存”按鈕,使其刪除后門的操作生效,這樣在不影響該軟件的正常使用情況下,后門地址已經(jīng)被清除掉,“魚和熊掌”我們不客氣的兼收吧!

