首页
社区
课程
招聘
[旧帖] [原创]病毒wdfmgr.exe分析 0.00雪花
发表于: 2010-11-22 10:30 2704

[旧帖] [原创]病毒wdfmgr.exe分析 0.00雪花

2010-11-22 10:30
2704

wdfmgr.exe对pe结构修改分析:
1.节数加1
2.修改入口点为病毒新加节的入口
3.修改镜像大小为原大小加新加节大小
4.在节表末添加新节头信息
5.在文件尾部加入新节数据

新节数据头部保存的为imagebase信息、入口点、api字串信息
接下来才是病毒文件的开始部分
在病毒文件结束之后还有有一段数据,我猜测应该是分离病毒体到系统目录执行的!
第一次发帖希望能和大家交流!


[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 7
支持
分享
最新回复 (4)
雪    币: 255
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
呵呵·······支持下!!!!!!
2010-11-22 11:32
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
厉害!   
2010-11-22 11:51
0
雪    币: 8
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
支持
2010-11-22 13:21
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
支持下,新来的请多多关照
2010-11-22 14:01
0
游客
登录 | 注册 方可回帖
返回
//