Хеш для PE_HEADER - PullRequest
       50

Хеш для PE_HEADER

0 голосов
/ 16 ноября 2018

Я работаю со сканированием на основе сигнатуры, прочитайте, что PE-HEADER помещается в 0x18 байт после смещения PE (0x50 0x45). Если я правильно понимаю, что это enter image description here

На основании этого сегмента создается MD5-хеш (16 байт)? А тело вируса (в файле) это все файл или нет? Как найти вирус в зараженном файле?

...