首页
社区
课程
招聘
[原创]一个俄罗斯木马样本的浅显分析
发表于: 2010-11-19 19:08 14279

[原创]一个俄罗斯木马样本的浅显分析

2010-11-19 19:08
14279

本木马病毒样本是由论坛网友提供ID:xieeershao~
据说是俄罗斯一黑客编写~~
目前基本对所有杀软免杀~~~
菜鸟之作!请多多指教!


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (31)
雪    币: 2323
活跃值: (4113)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
2
先看看再留言~~
2010-11-19 19:11
0
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
学习下分析..
2010-11-19 19:49
0
雪    币: 195
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不知所云……
2010-11-19 20:10
0
雪    币: 29253
活跃值: (7784)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
5
太猛了。还特地写了个驱动监视
2010-11-19 20:44
0
雪    币: 61
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
强烈学习一下
2010-11-19 21:42
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
7
话说,这玩意貌似不给力啊,
**木马第一条:要过360~
2010-11-20 09:03
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
下来分析

谢谢
2010-11-20 09:49
0
雪    币: 563
活跃值: (101)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
学习下
2010-11-20 10:01
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
10
原来是VB的!
2010-11-20 10:01
0
雪    币: 0
活跃值: (329)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
呵,附件的大小是亮点
2010-11-20 17:43
0
雪    币: 1432
活跃值: (3072)
能力值: ( LV9,RANK:156 )
在线值:
发帖
回帖
粉丝
12
学习一下   .
2010-11-20 19:50
0
雪    币: 1155
活跃值: (4247)
能力值: ( LV5,RANK:69 )
在线值:
发帖
回帖
粉丝
13
强帖留名123
2010-11-20 20:38
0
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
wocao,这真是俄罗斯黑客写的?感觉随便一个用vb的小朋友都能做哇
2010-11-20 21:23
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
15
不懂,其实楼主并没有分析明白!!!
2010-11-20 22:42
0
雪    币: 177
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
你也是牛人,不可学习.膜BAI.
,又写了个内核级驱动,主要是用来监视它是否释放了文件什么的,用驱动目
的就是想在更底层监视它的“鬼迹”
2010-11-21 01:54
0
雪    币: 91
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
为什么精华的差别就这么大呢。
2010-11-21 10:43
0
雪    币: 14
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
没看出来此分析报告的亮点。。。难道是最后的最一段,将核心功能加密存储成单个文件,然后作为资源载入?
2010-11-21 17:17
0
雪    币: 88
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
先留言在看原创
2010-11-22 11:22
0
雪    币: 89
活跃值: (185)
能力值: ( LV9,RANK:270 )
在线值:
发帖
回帖
粉丝
20
经典,V大现在dll劫持还能过360不?
2010-11-22 13:23
0
雪    币: 137
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
嗯嗯,好文标记~
2010-11-23 20:23
0
雪    币: 29
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
一看到VB代码就头疼
2010-11-24 05:47
0
雪    币: 125
活跃值: (161)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
23
同楼上

对于我这种没接触过VB的人来说
反汇编出来的东西真是令人蛋疼
2010-11-24 19:20
0
雪    币: 215
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
虽然不懂,但感觉核心的功能代码还是没有分析,哈哈!!!
2010-11-24 20:49
0
雪    币: 255
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
呵呵·······顶下!拿来看看!
2010-11-24 22:23
0
游客
登录 | 注册 方可回帖
返回
//