Rosakkan Fail EXE dalam Talian
Rosakkan fail .exe Windows dalam talian secara percuma. Memusnahkan stub MZ dan pengepala PE, jadi Windows enggan memuatkan fail boleh laku itu.
- Tanpa muat naik
- Tanpa had saiz
- Tanpa pendaftaran
Rosakkan fail EXE anda
Ditala untuk .exe, .msi, .scr, dan berfungsi sama baiknya dengan mana-mana format lain.
Mengapa fail EXE sukar dirosakkan dengan betul
Fail boleh laku Windows disahkan pemuat sebelum satu arahan pun berjalan. Stub DOS MZ menunjuk kepada pengepala PE, yang memerihalkan setiap seksyen, import dan titik masuk. Rosakkan rantaian itu dan programnya tidak pernah bermula: tiada henti mengejut, tiada pelaksanaan separa, cuma penolakan.
Apa yang dimusnahkan oleh alat ini
- Stub MZ / DOS. Tandatangan
MZdan ofset ke pengepala PE yang dibawanya dimusnahkan. - Pengepala PE. Tandatangan
PE\0\0, pengepala COFF dan pengepala pilihan yang memerihalkan titik masuk ditulis ganti. - Jadual seksyen. Rekod yang memetakan
.text,.datadan.rsrcke ingatan kehilangan strukturnya. - Kod dan sumber. Entropi ditaburkan ke seksyen-seksyen itu, jadi pengepala yang dibina semula dengan tangan pun hanya menunjuk kepada kod yang tidak berguna.
Apa yang anda lihat selepas itu
| Aplikasi | Kelakuan |
|---|---|
| Windows | «Aplikasi ini tidak boleh berjalan pada PC anda» atau «%1 bukan aplikasi Win32 yang sah.» |
| Windows Defender | Menandakan fail itu sebagai cacat dan bukan melaksanakannya. |
| Dependency Walker / alat PE | Melaporkan imej PE yang tidak sah. |
| Wine pada Linux/macOS | Enggan memuatkan binari itu. |
Sebab lazim orang melakukannya
- Menguji sama ada pemasang mengesahkan muatannya sebelum menjalankannya.
- Mengesahkan pengemas kini perisian mengesan muat turun yang rosak lalu mencuba semula.
- Mengesahkan pengesahan tandatangan kod benar-benar bertindak pada binari yang rosak.
- Menghasilkan fail PE cacat untuk suite ujian analisis statik.
Cara merosakkan fail EXE
- Lepaskan fail .exe anda ke dalam kotak di atas, atau klik untuk memilih.
- Biarkan tahapnya pada Standard melainkan anda mahukan kerosakan separa (Light) atau perlu mengalahkan perisian pemulihan (Heavy).
- Tekan Rosakkan fail. Pemprosesan berlaku pada peranti anda, jadi ia selesai hampir serta-merta.
- Muat turun hasilnya. Secara lalai ia mengekalkan nama fail asal dan panjang baitnya.
Soalan lazim tentang EXE
Adakah bahaya menjalankan EXE yang rosak?
Ia langsung tidak boleh berjalan: Windows menolaknya semasa dimuatkan, sebelum sebarang kod dilaksanakan. Walau begitu, rosakkan hanya fail boleh laku yang anda miliki atau yang anda dibenarkan menguji.
Adakah antivirus menandakan hasilnya?
Sesetengah enjin menandakan fail PE cacat sebagai mencurigakan semata-mata kerana strukturnya tidak sah. Itu kelakuan yang dijangka dan bukan pengesanan sesuatu yang berbahaya.
Adakah ia berkesan pada pemasang MSI?
MSI ialah dokumen majmuk OLE dan bukan binari PE, dan dikendalikan melalui profil itu. Ia patah dengan sama boleh diharap.
Bolehkah fail boleh laku itu dibaiki?
Tidak. Rantaian pengepala dan jadual seksyennya musnah, dan kodnya sendiri pun bertaburan.