如果將黑客程序捆綁到某個程序比如記事本上,那么,只要你運(yùn)行記事本,這個黑客程序也就被運(yùn)行了,這就是文件捆綁。你下載的文件是否是捆綁過的文件?或你計算機(jī)中有沒有捆綁過的文件?用這個工具檢查一下就知道了。
很多工具軟件都可以將幾個可執(zhí)行的文件(*.exe)捆綁成一個文件,比如將某個可執(zhí)行文件和你計算機(jī)中的記事本捆綁在一起,這樣,當(dāng)你打開記事本時,也就同時運(yùn)行了這個可執(zhí)行文件,這就是文件捆綁。
當(dāng)你在網(wǎng)上下載了某個文件,怎樣知道這個文件是不是捆綁了其他的可執(zhí)行文件呢?或者你的計算機(jī)中是否有被捆綁的文件呢?通過《榮成文件捆綁克星》就可以進(jìn)行檢查。
1、在“搜索位置”中設(shè)定要搜索的位置。
2、在“搜索限定”中設(shè)置好限定范圍。
3、點(diǎn)擊“開始搜索”按鈕,即可知道結(jié)果。
注:
1、在“搜索位置”中可以輸入多個驅(qū)動器或文件夾,之間用半角分號分隔。如:c:\windows;d:\;e:\
2、也可以將要檢查的文件或文件夾直接拖到《榮成文件捆綁克星》上進(jìn)行檢查。
3、如果在搜索結(jié)果中找到了捆綁有可執(zhí)行文件的文件,那么可以點(diǎn)擊“文件分解”按鈕將這些可執(zhí)行文件分解。對分解后的文件進(jìn)行測試,就可以將需要的保留下來,不需要的刪除。
4、文件分解時使用的文件名是在原文件名的后面加上“_#序號.exe”,序號同時代表了分解后的文件在原文件中的排列順序。分解的文件保存在當(dāng)前文件所在文件夾下對應(yīng)的子文件夾中。
說明:
1、本工具通過在文件中搜索Windows的可執(zhí)行文件標(biāo)志來判斷是否捆綁有可執(zhí)行文件,因此不能保證所有的判斷都準(zhǔn)確無誤?梢酝ㄟ^對分解的文件進(jìn)行測試,如果分解的所有文件都不能夠正常運(yùn)行,那么屬于誤判。分解的文件中只要有一個可以運(yùn)行,就說明判斷準(zhǔn)確(也可以用鼠標(biāo)右擊分解到的文件,查看其屬性,如果看到了版本等屬性,那么這個文件就是Windows下的可執(zhí)行文件)。
2、分解得到的文件也可能是Windows中的DLL文件。右擊分解到的文件名查看屬性,在“源文件名”中可以看到文件的類型。
3、有的正常安裝文件中也可能將多個可執(zhí)行文件打包,請注意和惡意捆綁的文件進(jìn)行區(qū)別。
本軟件為反黑客軟件,可能會被殺毒軟件查殺。運(yùn)行前請先關(guān)閉殺毒軟件!