如果將黑客程序捆綁到某個(gè)程序比如記事本上,那么,只要你運(yùn)行記事本,這個(gè)黑客程序也就被運(yùn)行了,這就是文件捆綁。你下載的文件是否是捆綁過(guò)的文件?或你計(jì)算機(jī)中有沒(méi)有捆綁過(guò)的文件?用這個(gè)工具檢查一下就知道了。
很多工具軟件都可以將幾個(gè)可執(zhí)行的文件(*.exe)捆綁成一個(gè)文件,比如將某個(gè)可執(zhí)行文件和你計(jì)算機(jī)中的記事本捆綁在一起,這樣,當(dāng)你打開(kāi)記事本時(shí),也就同時(shí)運(yùn)行了這個(gè)可執(zhí)行文件,這就是文件捆綁。
當(dāng)你在網(wǎng)上下載了某個(gè)文件,怎樣知道這個(gè)文件是不是捆綁了其他的可執(zhí)行文件呢?或者你的計(jì)算機(jī)中是否有被捆綁的文件呢?通過(guò)《榮成文件捆綁克星》就可以進(jìn)行檢查。
1、在“搜索位置”中設(shè)定要搜索的位置。
2、在“搜索限定”中設(shè)置好限定范圍。
3、點(diǎn)擊“開(kāi)始搜索”按鈕,即可知道結(jié)果。
注:
1、在“搜索位置”中可以輸入多個(gè)驅(qū)動(dòng)器或文件夾,之間用半角分號(hào)分隔。如:c:\windows;d:\;e:\
2、也可以將要檢查的文件或文件夾直接拖到《榮成文件捆綁克星》上進(jìn)行檢查。
3、如果在搜索結(jié)果中找到了捆綁有可執(zhí)行文件的文件,那么可以點(diǎn)擊“文件分解”按鈕將這些可執(zhí)行文件分解。對(duì)分解后的文件進(jìn)行測(cè)試,就可以將需要的保留下來(lái),不需要的刪除。
4、文件分解時(shí)使用的文件名是在原文件名的后面加上“_#序號(hào).exe”,序號(hào)同時(shí)代表了分解后的文件在原文件中的排列順序。分解的文件保存在當(dāng)前文件所在文件夾下對(duì)應(yīng)的子文件夾中。
說(shuō)明:
1、本工具通過(guò)在文件中搜索Windows的可執(zhí)行文件標(biāo)志來(lái)判斷是否捆綁有可執(zhí)行文件,因此不能保證所有的判斷都準(zhǔn)確無(wú)誤?梢酝ㄟ^(guò)對(duì)分解的文件進(jìn)行測(cè)試,如果分解的所有文件都不能夠正常運(yùn)行,那么屬于誤判。分解的文件中只要有一個(gè)可以運(yùn)行,就說(shuō)明判斷準(zhǔn)確(也可以用鼠標(biāo)右擊分解到的文件,查看其屬性,如果看到了版本等屬性,那么這個(gè)文件就是Windows下的可執(zhí)行文件)。
2、分解得到的文件也可能是Windows中的DLL文件。右擊分解到的文件名查看屬性,在“源文件名”中可以看到文件的類型。
3、有的正常安裝文件中也可能將多個(gè)可執(zhí)行文件打包,請(qǐng)注意和惡意捆綁的文件進(jìn)行區(qū)別。
本軟件為反黑客軟件,可能會(huì)被殺毒軟件查殺。運(yùn)行前請(qǐng)先關(guān)閉殺毒軟件!