首页
社区
课程
招聘
[旧帖] 啥是病毒的bpx检测? 0.00雪花
发表于: 2010-10-28 21:34 3195

[旧帖] 啥是病毒的bpx检测? 0.00雪花

2010-10-28 21:34
3195
如题。看到别人分析某病毒,说某几句是为了检测bpx。。很郁闷。google了下,不清楚啥是bpx。。。
截图见附件

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这也看不出来啥啊,给的代码

bpx是int 3断点,改了内存数据,能检测出来
2010-10-28 22:08
0
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
3
莫非bpx指的是病毒对调试器下的中断的检测?。。。困惑啊。。。。
2010-10-28 22:14
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
一般的应该是这样:  

push 0
push 0
....
call MessageBox  //下断点
call testmessagebox //检测testmessagebox第一个字节是否是0xcc
2010-10-29 12:47
0
游客
登录 | 注册 方可回帖
返回
//