1. 识别伪装成文本的可执行文件
安全运维工程师背景
工程师在服务器上传目录中发现了一个名为 report.txt 的可疑文件,怀疑其并非普通文本。
问题
需要在不运行该文件的情况下,确认其是否为可执行程序。
如何使用
上传 report.txt 文件,并勾选“同时显示前 64 字节的十六进制转储”选项。
上传文件 report.txt,开启 showHex 选项。结果
工具检测到文件头部的魔数为 MZ(PE格式特征),识别出其真实类型为 Windows 可执行文件(MIME: application/x-msdownload),置信度为 95%,并显示了对应的十六进制转储。