फ़ाइल को एक पीसी से दूसरे में स्थानांतरित करते समय निष्पादन योग्य (* .exe) आकार में बदलें


8

मैं निष्पादन योग्य फ़ाइल के साथ एक अजीब मुद्दे का सामना कर रहा हूं। जब मैं IP मेसेंजर का उपयोग करके पीसी ए से पीसी बी में इस निष्पादन योग्य को स्थानांतरित करता हूं तो इसका आकार बदलता है। कार्यात्मक रूप से, यह अभी भी उसी तरीके से व्यवहार करता है। फिर, जब मैं पीसी बी से पीसी सी में फाइल को स्थानांतरित करता हूं, तो निष्पादन योग्य मूल आकार में वापस आ जाता है। मैंने एचईएक्स तुलना का उपयोग करके विभिन्न आकारों की इन दोनों निष्पादन योग्य फाइलों की तुलना करने की कोशिश की और बहुत सारे बाइट्स हैं जो बदल गए हैं।

इसका क्या कारण रह सकता है?

नोट: ये सभी सिस्टम विंडोज ऑपरेटिंग सिस्टम का उपयोग करते हैं।


4
क्या आपने हाल ही में अपनी वायरस परिभाषाओं को अपडेट किया है? इसके अलावा, क्या आप पुष्टि कर सकते हैं कि हैश (जैसे CRC32) भी बदलता है?
ग्लेनो

3
भिन्न ब्लॉक आकार वास्तविक फ़ाइल आकार में एक मामूली बदलाव का कारण बन सकता है, लेकिन फ़ाइल की सामग्री को बदलना नहीं चाहिए।
user55325

@Geno: बस FYI करें, लेकिन CRC32 वास्तविक "हैश" नहीं है और इसे टकराना आसान है। फ़ाइल अखंडता के लिए, MD5 या SHA बेहतर हैं।
user1686

@ क्षमता, दो अलग-अलग फ़ाइलों को एक ही CRC32 आउटपुट की संभावना काफी कम है। आप सही हैं कि बेहतर हैश मौजूद हैं, लेकिन फ़ाइल अखंडता के लिए CRC32 एक बहुत ही सामान्य जांच है।
ग्लेनो

@ ग्लेनो: हां, लेकिन केवल आकस्मिक भ्रष्टाचार के खिलाफ, मैलवेयर नहीं। (असंबंधित, लेकिन दिलचस्प: कई Microsoft द्वारा वितरित आईएसओ में उनके CRC32 के रूप में FFFFFFFF है।)
user1686

जवाबों:


1

अतीत में मैंने सीआर / एलएफ -> सीआर रूपांतरण, या एएससीआईआई / बाइनरी ट्रांसफर मोड के साथ कई फ़ाइल स्थानांतरण संदर्भों में मुद्दों का अनुभव किया है। यदि वायरस पेलोड थ्योरी पैन नहीं करती है, तो आप यह देखने के लिए नीचे जा सकते हैं कि यह आपके मामले में हो रहा है या नहीं।


4

यदि सिस्टम ए से सिस्टम बी में किसी निष्पादन योग्य को स्थानांतरित करना किसी तरह से इसे बदल देता है, और इसे सिस्टम ए पर वापस स्थानांतरित करना एक जाहिरा तौर पर इसे वापस बदल देता है, तो मैं इसे वायरस संक्रमण का एक सामान्य संकेत कहूंगा। अर्थात, EXE फ़ाइल संक्रमित है। हालांकि, मूल प्रणाली (ए) पर यह वायरस सक्रिय है, और फ़ाइल आकार को रिपोर्ट करने के लिए बनाता है क्योंकि यह मूल रूप से था। हालांकि, एक "क्लीन" सिस्टम (बी) पर कॉपी की गई फ़ाइल की जांच करने पर आप अंतर देख सकते हैं।

मेरी सलाह है, सिस्टम बी (जहाँ फ़ाइल बड़ी प्रतीत होती है) से EXE फ़ाइल अपलोड करें VirusTotal , जो इसे कई एंटीवायरस के साथ एक साथ मिनटों में जाँच करेगा। यदि फ़ाइल संक्रमित है, तो आप शायद इसे जान जाएंगे।


क्या आप इस बात के बारे में विस्तार से बता सकते हैं कि वायरस एक फाइल को सिस्टम पर बड़ा क्यों दिखाएगा? सैद्धांतिक रूप से, मुझे लगता है कि मैं देख सकता हूं कि यह कैसे प्रभावित कर सकता है कि एक उपयोगिता आकार के रूप में प्रदर्शित हो सकती है। क्या मुझे एक और संभावना याद आ रही है?
बेलमिन फर्नांडीज

जब कोई वायरस किसी फ़ाइल को संक्रमित करता है, तो वह उसमें अपना पेलोड जोड़ता है, इसलिए फ़ाइल बढ़ती है। एक संक्रमित प्रणाली (जहां वायरस निवासी और सक्रिय है) पर पता लगाने से बचने के लिए, यह फाइलों को दिखाता है क्योंकि यह संक्रमण से पहले था। लेकिन अगर आप उस फाइल को एक क्लीन सिस्टम में कॉपी करते हैं, तो आपको उसका असली आकार दिखाई देता है, जो कि संक्रमित होने से पहले था और साथ ही वायरस पेलोड का आकार।
हैमग

जिज्ञासा: क्या आप जानते हैं कि एक वायरस एक फ़ाइल के लिए किस आकार को नियंत्रित करने में सक्षम है?
बेलमिन फर्नांडीज

4
हाँ। मैंने कई साल पहले एक एंटीवायरस कंपनी में काम किया था। मूल रूप से आप एक फाइलसिस्टम फिल्टर ड्राइवर लिखते हैं ... फिर आप "अजीब" सामान के सभी प्रकार कर सकते हैं, उदाहरण के लिए, कौन पूछ रहा है, आदि के आधार पर अलग-अलग फ़ाइल आकार
लौटाएं

1
अंतर्दृष्टि के लिए धन्यवाद! +1, दिलचस्प सामग्री।
स्पर्शांक के
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.