
Signature finder (from PE-bear)
Ermöglicht das Auffinden binärer Signaturen mit Wildcards in einem vorgegebenen Puffer. Das Wildcard wird durch ? definiert und kann verwendet werden, um ein Nibble zu maskieren. Beispiele für gültige Signaturen:
23 56 12 68
55 0? 34 12
40 ?? 4? 8? e?
Die Liste der Signaturen kann als Datei im SIG-Format bereitgestellt werden:
<Signature name>
<Number of elements in the signature: N>
<N byte definitions>
Beispiel:
ASProtect v1.1 MTEc
9
90 60 E8 1B ?? ?? ?? E9 FC
Siehe auch: SIG.txt