+ -
当前位置:首页 → 问答吧 → 如何判断PE文件是否有附加数据(比如PEID差的时候出现[Overlay])

如何判断PE文件是否有附加数据(比如PEID差的时候出现[Overlay])

时间:2011-09-16

来源:互联网


最近做一个判断文件是否被感染的工具,被感染的文件一般有附加数据,peid查询会出现
Borland Delphi 6.0 - 7.0 [Overlay]。
请问如何判断一个文件是否有附加数据?

作者: woaixiaoru   发布时间: 2011-09-16

附加数据不一定是被感染了,感染了也不一定要在尾部追加
这些问题,去学一下PE文件结构就都清楚了

作者: aqtata   发布时间: 2011-09-18