能力值:
( LV2,RANK:10 )
|
-
-
26 楼
贵公司应该把楼主挖去....
|
能力值:
( LV13,RANK:970 )
|
-
-
27 楼
分析的很好的。首次看到rar感染原来是先释放后压缩,以前还以为直接修改rar文件。另外驱动部分如果楼主有分析的话麻烦把大体功能说下吧,谢谢!
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
先回复后下载
学习一下
|
能力值:
( LV3,RANK:30 )
|
-
-
29 楼
好的,下午应该没别的事了,看可不可以把驱动补上
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
很久以前就见到过,不过没能力分析
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
好文学习了,分析的很详细啊!!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
又是这些老感染
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
汇编真的要好好学阿....要不看不懂.
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
晕 原来的usp10.dll 早就是这么弄了吧
|
能力值:
( LV8,RANK:130 )
|
-
-
35 楼
不错,谢谢LZ分享!
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
膜拜。。学习。。
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
请问OD调到startservice之后就调用exitprocess退出程序了,那之后我要怎么调?
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
ctrl+F2
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
楼主 辛苦了,正好要用到,谢谢
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
lz辛苦了,顶!
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
这个死病毒,上周碰到了,很郁闷的一个病毒
|
能力值:
( LV9,RANK:165 )
|
-
-
42 楼
能否有人给下驱动的分析思路,拖进IDA很多红的地址,用utral改太烦锁了
|
能力值:
( LV3,RANK:20 )
|
-
-
43 楼
mark!!!
不错,顶
|
|
|