首页
社区
课程
招聘
[原创]通过重映射+CRC32来过杀毒软件虚拟机的动态行为检查
发表于: 2010-11-18 09:44 15986

[原创]通过重映射+CRC32来过杀毒软件虚拟机的动态行为检查

2010-11-18 09:44
15986

好几个朋友问我如何过虚拟机,虚拟机跑起来除了脱壳的作用。还有就是针对动态获取的API做调用做判别然后归纳行为。 以下代码就是解决这个问题的。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 7
支持
分享
最新回复 (21)
雪    币: 20
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
方法很好~~~
2010-11-18 10:00
0
雪    币: 324
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
Hash 字符值获取API地址
2010-11-18 10:02
0
雪    币: 118
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
先mark一下 以后没准能用到 谢谢
2010-11-18 10:05
0
雪    币: 45
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
学习了
2010-11-18 10:57
0
雪    币: 2323
活跃值: (4113)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
6
玩命哥的汇编和PE知识掌握的真是太好了~~赶紧跟上你的脚步才是啦~~
2010-11-18 13:45
0
雪    币: 363
活跃值: (338)
能力值: ( LV15,RANK:310 )
在线值:
发帖
回帖
粉丝
7
向玩命大哥致敬!学习了!
2010-11-18 15:06
0
雪    币: 123
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
高手发帖,收藏一下!
2010-11-23 14:29
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
玩命出品全是精品!!
2010-12-19 22:27
0
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
收藏强帖  支持
2011-1-4 18:36
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
现在的虚拟机好过,主防不好过啊
2011-1-4 23:02
0
雪    币: 242
活跃值: (443)
能力值: ( LV11,RANK:188 )
在线值:
发帖
回帖
粉丝
12
膜拜,重映射太牛逼了。
2011-3-13 19:43
0
雪    币: 347
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
过虚拟机,真不错,学习之!!
2011-3-14 07:29
0
雪    币: 384
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
学习了 非常特别好
2011-3-14 09:54
0
雪    币: 225
活跃值: (173)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
没有delphi语言的啊
2011-3-14 10:31
0
雪    币: 123
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
好东西,占座,学习
2011-7-20 08:11
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
CDG
17
xGetProcAddress.h,这个头文件是什么?也没共享
2012-3-7 16:56
0
雪    币: 949
活跃值: (18)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
18
过虚拟机,mark
2012-3-13 13:42
0
雪    币: 91
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
来学习了
2012-3-19 22:36
0
雪    币: 158
活跃值: (18)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
学习中,谢谢老大
2012-5-2 09:04
0
雪    币: 193
活跃值: (26)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
21
想法很好,但愿不会把这些RemapDll  xGetProcAddress 等代码也定位成病毒就好
2012-5-5 20:08
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
22
每次看到是玩命兄的帖子就知道又是好帖子.........
2012-5-5 22:05
0
游客
登录 | 注册 方可回帖
返回
//