
捆绑器(Binding device)是计算机软件领域中一类通过重组程序生成特殊格式文件的工具。它既常被用于将恶意代码与正常程序捆绑传播的木马程序(Trojan-Dropper类别) ,也可作为捆绑任意文件为可执行文件的工具软件使用。其恶意用途的影响覆盖Windows全系列系统,主要通过盗版操作系统、破解软件或外挂程序伪装传播,执行时在后台释放随机命名的可执行文件至%APPDATA%目录 。
该工具实现方式包含多文件捆绑、资源融合捆绑及漏洞利用捆绑:多文件类型通过合并生成单一可执行文件;资源融合捆绑利用修改PE结构资源区段;漏洞捆绑则借助Office文档漏洞植入恶意代码 。检测时可通过UltraEdit检索多个MZ/PE文件头特征,或分析资源区段异常 。
想要了解更多“捆绑器”的信息,请点击:捆绑器百科
