首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
社区
付费问答
发新帖
0
0
[旧帖]
啥是病毒的bpx检测?
0.00雪花
发表于: 2010-10-28 21:34
3194
[旧帖]
啥是病毒的bpx检测?
0.00雪花
AntBean
9
2010-10-28 21:34
3194
如题。看到别人分析某病毒,说某几句是为了检测bpx。。很郁闷
。google了下,不清楚啥是bpx。。。
截图见附件
[课程]FART 脱壳王!加量不加价!FART作者讲授!
上传的附件:
bpx检测.jpg
(89.62kb,75次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
3
)
水晶蜗牛
雪 币:
221
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
6
回帖
255
粉丝
0
关注
私信
水晶蜗牛
2
楼
这也看不出来啥啊,给的代码
bpx是int 3断点,改了内存数据,能检测出来
2010-10-28 22:08
0
AntBean
雪 币:
611
活跃值:
(251)
能力值:
( LV12,RANK:390 )
在线值:
发帖
34
回帖
139
粉丝
4
关注
私信
AntBean
9
3
楼
莫非bpx指的是病毒对调试器下的中断的检测?。。。困惑啊。。。。
2010-10-28 22:14
0
lixupeng
雪 币:
563
活跃值:
(95)
能力值:
( LV2,RANK:10 )
在线值:
发帖
31
回帖
1636
粉丝
0
关注
私信
lixupeng
4
楼
一般的应该是这样:
push 0
push 0
....
call MessageBox //下断点
call testmessagebox //检测testmessagebox第一个字节是否是0xcc
2010-10-29 12:47
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
AntBean
9
34
发帖
139
回帖
390
RANK
关注
私信
他的文章
[翻译]TDI概述
15926
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kylinpoet
pentacleNC
yjd
rshell
tangchaogg
liuxiang
gojoy
xPLK
bysdy
loqich
netsfly
winnip
knighthui
lixupeng
梦中忆梦
goggog
ilooke
frozenrain
pysafe
icefisher
ultrain
fairynull
xiamisun
wccoming
renminbi
寒冰心结
KooJiSung
zxiso
kinglord
FranKin彦
stonerain
feifeixiao
tyin
cscoder
奘和
AntBean
Cacker
Giwon
blueapplez
woaiwojias
hardful
陨落无痕
jguoguo
张相公
bestXP
enthos
hakufly
tokiii
qiaoyun
fogeater
robey
水晶蜗牛
wudinaonao
Dsh骗天
私仇之路
cnfixit
cpe
aait
kxian
Certer
IsNever
游戏蛀虫
xupang
streamoon
ycssr
shanjunmei
skyseabird
kkkZ
NiGHter
且听你说
会员注册
看原图
赞赏
×
雪币:
+
留言:
快捷留言
返回
顶部