首页
社区
课程
招聘
[原创]极虎(虎虎生威)病毒分析报告
发表于: 2010-3-14 17:55 42591

[原创]极虎(虎虎生威)病毒分析报告

2010-3-14 17:55
42591
收藏
免费 7
支持
分享
最新回复 (42)
雪    币: 6
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
贵公司应该把楼主挖去....
2010-3-16 23:35
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
27
分析的很好的。首次看到rar感染原来是先释放后压缩,以前还以为直接修改rar文件。另外驱动部分如果楼主有分析的话麻烦把大体功能说下吧,谢谢!
2010-3-17 11:24
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
先回复后下载

学习一下
2010-3-17 11:33
0
雪    币: 119
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
29
好的,下午应该没别的事了,看可不可以把驱动补上
2010-3-17 12:04
0
雪    币: 8045
活跃值: (2521)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
很久以前就见到过,不过没能力分析
2010-3-17 12:21
0
雪    币: 248
活跃值: (23)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
好文学习了,分析的很详细啊!!!!
2010-3-17 19:43
0
雪    币: 350
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
又是这些老感染
2010-3-18 23:56
0
雪    币: 151
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
汇编真的要好好学阿....要不看不懂.
2010-3-19 11:09
0
雪    币: 695
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
晕 原来的usp10.dll 早就是这么弄了吧
2010-3-28 09:57
0
雪    币: 267
活跃值: (24)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
35
不错,谢谢LZ分享!
2010-3-28 10:36
0
雪    币: 172
活跃值: (42)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
膜拜。。学习。。
2010-3-29 21:07
0
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
请问OD调到startservice之后就调用exitprocess退出程序了,那之后我要怎么调?
2010-6-30 15:00
0
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
ctrl+F2
2010-10-25 22:55
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
楼主 辛苦了,正好要用到,谢谢
2010-11-13 14:30
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
lz辛苦了,顶!
2010-11-26 14:09
0
雪    币: 10867
活跃值: (17252)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
这个死病毒,上周碰到了,很郁闷的一个病毒
2011-7-16 13:37
0
雪    币: 862
活跃值: (329)
能力值: ( LV9,RANK:165 )
在线值:
发帖
回帖
粉丝
42
能否有人给下驱动的分析思路,拖进IDA很多红的地址,用utral改太烦锁了
2012-2-18 18:01
0
雪    币: 190
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
43
mark!!!
不错,顶
2012-2-19 23:01
0
游客
登录 | 注册 方可回帖
返回
//