免杀辅助小工具20230430更新。


熵值可以用于检测数据可能是结构化的还是非结构化的。8是最大值,表示高度非结构化的“随机”数据,英语文本通常在3.5到5之间,加密或压缩的数据的熵应该大于7.5。对大文件进行加密时应尽量避免熵值大于7.5,减少报毒的风险。

-sign 选项会为 -f 指定的pe文件生成一份随机签名,签名为微软、google、腾讯、360之中的随机一个,生成的签名会同时伪造相应证书颁发者:

可通过 -e10 和 -e16 强制控制输出内容以原文显示还是以16进制显示。

锦鲤安全
一个安全技术学习与工具分享平台

点分享

点收藏

点点赞

点在看