能力值:
( LV2,RANK:10 )
|
-
-
26 楼
LZ真的 辛苦了.....
非常详细的分析过程...
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
|
能力值:
( LV12,RANK:230 )
|
-
-
28 楼
谢谢提供。。
|
能力值:
( LV5,RANK:60 )
|
-
-
29 楼
学习了。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
辛劳是有回报的 这个东东弄的很不错
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
貌似还是得用OD动态来弄吧,有时候它不是正常顺序拼接的,乱这来
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
和征途的木马神似。。。感觉是出自一个人的手笔
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
bin文件里。
到OEP里,找字符,没发现发送的地址啊。
是不是没有游戏的缘故??
360我也没装。
可以在temp下拿到bin文件
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
就那个5号函数调用有点技术含量,其他都是脱裤子放屁
|
能力值:
( LV5,RANK:60 )
|
-
-
35 楼
感谢楼主。正在学习逆病毒,苦于没有详细的解说。 这是很好的教材。收藏并学习。
|
能力值:
( LV10,RANK:175 )
|
-
-
36 楼
很详细啊!感谢楼主!
样本刚下载下来360就报毒了。免杀方面还是不行啊,运行不起来的话又怎么盗号呢~
现在的病毒得更猥琐才行啊哈哈
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
下下来研究下,谢谢楼主
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
004045AF . E8 00000000 call 004045B4 ; 下面四句计算返回地址,并压入栈
004045B4 $ 58 pop eax ; eax=0x4045b4
004045B5 . 83C0 0B add eax, 0B
004045B8 . 50 push eax
请斑竹赐教
在帖子第6段里有这样一句然后就调用函数了,想知道这几句起什么作用,是否跟免杀有关还是花指令没看懂
|
|
|