首页
社区
课程
招聘
[旧帖] 啥是病毒的bpx检测? 0.00雪花
发表于: 2010-10-28 21:34 3194

[旧帖] 啥是病毒的bpx检测? 0.00雪花

2010-10-28 21:34
3194
如题。看到别人分析某病毒,说某几句是为了检测bpx。。很郁闷。google了下,不清楚啥是bpx。。。
截图见附件

[课程]FART 脱壳王!加量不加价!FART作者讲授!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 221
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这也看不出来啥啊,给的代码

bpx是int 3断点,改了内存数据,能检测出来
2010-10-28 22:08
0
雪    币: 611
活跃值: (251)
能力值: ( LV12,RANK:390 )
在线值:
发帖
回帖
粉丝
3
莫非bpx指的是病毒对调试器下的中断的检测?。。。困惑啊。。。。
2010-10-28 22:14
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
一般的应该是这样:  

push 0
push 0
....
call MessageBox  //下断点
call testmessagebox //检测testmessagebox第一个字节是否是0xcc
2010-10-29 12:47
0
游客
登录 | 注册 方可回帖
返回
//