[问题] 请问要如何检视档案内容?

楼主: luke8197 (数学家相术学家)   2014-06-16 21:56:35
这个问题PO在这边不知道合不合适
如果不行请版主告知我会自D,谢谢
最近在研究关于防毒的一些观念,
看到有很多病毒的媒介已经不侷限于执行档或是脚本
例如说很久以前的jpg病毒,就是透过内存的漏洞去散播病毒
但是病毒也是一种程式码,是要怎么写在图片里面?
想要找这方面的资料,但是没有什么好的关键字可以联想...
问题就是说:
如果要看档案的原始码,应该要往哪个方面去搜寻?
例如说文字的"\n"就会变成换行,在一般文字编辑器里不会出现
或是说图片的内容,病毒码是怎么加入到图片之中的
想找这方面的资料,却苦无关键字...请教各位前辈该往哪个方向找
作者: Luos (Soul)   2014-06-18 15:16:00
有一种假图 档案很大 可是用图片软件打的开
作者: showmeurluv (我喜欢。不,我爱。)   2014-06-18 17:05:00
hide file in images
作者: y3k (激流を制するは静水)   2014-06-18 20:29:00
假图很久以前是被用来分享档案用XD
作者: mmis1000 (秋月恋枫)   2014-06-19 10:51:00
某些网站的某些版的图种就是这样做的吧?
作者: serate (Milk)   2014-06-20 07:05:00
以上全部方向错误,关键字是"缓冲区溢位"(buffer overflow)
作者: y3k (激流を制するは静水)   2014-06-20 12:42:00
你可以去查查"hex editor"
楼主: luke8197 (数学家相术学家)   2014-06-22 23:27:00
感谢各位前辈引导,目前电脑GG...再来会往这方面去找资料

Links booklink

Contact Us: admin [ a t ] ucptt.com