首页
社区
课程
招聘
[旧帖] [原创]病毒wdfmgr.exe分析 0.00雪花
2010-11-22 10:30 2364

[旧帖] [原创]病毒wdfmgr.exe分析 0.00雪花

2010-11-22 10:30
2364
wdfmgr.exe对pe结构修改分析:
1.节数加1
2.修改入口点为病毒新加节的入口
3.修改镜像大小为原大小加新加节大小
4.在节表末添加新节头信息
5.在文件尾部加入新节数据

新节数据头部保存的为imagebase信息、入口点、api字串信息
接下来才是病毒文件的开始部分
在病毒文件结束之后还有有一段数据,我猜测应该是分离病毒体到系统目录执行的!
第一次发帖希望能和大家交流!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞6
打赏
分享
最新回复 (4)
雪    币: 255
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
咪···WC 2010-11-22 11:32
2
0
呵呵·······支持下!!!!!!
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Sollage 2010-11-22 11:51
3
0
厉害!   
雪    币: 8
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
huangyang 2010-11-22 13:21
4
0
支持
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sgjr 2010-11-22 14:01
5
0
支持下,新来的请多多关照
游客
登录 | 注册 方可回帖
返回