首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
7
0
病毒库提取工具下载,扫描引擎和特征码库,一见真容
发表于: 2010-12-14 10:45
13702
病毒库提取工具下载,扫描引擎和特征码库,一见真容
antime
2010-12-14 10:45
13702
没啥好说,病毒库提取工具,支持 nod32 2.70.39.0 版本,nod32 3.0 和 nod32 4.0 的库结构有变化
复制到安装目录执行一道,
SNCS_vdb.dat 是扫描引擎代码段,通过obj提取来的,当然有些内部的指针偏移地址需要reloc
SRTS_vdb.dat 是真正的病毒特征码数据库,病毒名称一堆堆
LoadDb.zip
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#调试逆向
上传的附件:
LoadDb.zip
(28.22kb,225次下载)
收藏
・
7
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
15
)
rbwow
雪 币:
190
活跃值:
(28)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
39
粉丝
0
关注
私信
rbwow
2
楼
沙发,不错的提取工具,学习了。
2010-12-14 11:48
0
ccfer
雪 币:
8209
活跃值:
(4518)
能力值:
( LV15,RANK:2473 )
在线值:
发帖
84
回帖
1529
粉丝
106
关注
私信
ccfer
16
3
楼
估计某些杀毒软件就是这样收集特征码的吧
2010-12-14 12:13
0
flyliying
雪 币:
111
活跃值:
(35)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
75
粉丝
0
关注
私信
flyliying
4
楼
ccfer动作挺快
2010-12-14 12:14
0
ycmint
雪 币:
1149
活跃值:
(888)
能力值:
( LV13,RANK:260 )
在线值:
发帖
28
回帖
893
粉丝
10
关注
私信
ycmint
5
5
楼
标记。。。。。
2010-12-14 12:26
0
antime
雪 币:
315
活跃值:
(19)
能力值:
( LV2,RANK:10 )
在线值:
发帖
45
回帖
303
粉丝
0
关注
私信
antime
6
楼
什么?哪家杀毒现在还这样干,不是用开源的Claim吗?你在笑话某些杀毒产商吧?来,爆点料来听听,娱乐娱乐。
2010-12-14 16:18
0
wangweimin
雪 币:
210
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
46
粉丝
0
关注
私信
wangweimin
7
楼
为啥不开源,想看源代码
2010-12-15 10:25
0
neineit
雪 币:
397
活跃值:
(382)
能力值:
( LV9,RANK:410 )
在线值:
发帖
19
回帖
224
粉丝
2
关注
私信
neineit
10
8
楼
开源的Claim吗?
-----------------------------
求解释
2010-12-15 11:42
0
wangweimin
雪 币:
210
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
46
粉丝
0
关注
私信
wangweimin
9
楼
这个工具开源...
2010-12-15 13:43
0
antime
雪 币:
315
活跃值:
(19)
能力值:
( LV2,RANK:10 )
在线值:
发帖
45
回帖
303
粉丝
0
关注
私信
antime
10
楼
我这有源码,你那有开水吧,拿到库了,还要小工具开源。
人家nod 很无辜,要开源,等我把国内的那家到处打架的整完,你要多少源都行。
2010-12-15 14:32
0
liugeshao
雪 币:
54
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
19
回帖
119
粉丝
0
关注
私信
liugeshao
11
楼
SNCS_vdb.dat怎么转成明码呀,给说一下,我小白
2010-12-17 04:37
0
yulongying
雪 币:
118
活跃值:
(55)
能力值:
( LV5,RANK:70 )
在线值:
发帖
10
回帖
46
粉丝
0
关注
私信
yulongying
1
12
楼
SRTS_vdb.dat 这个文件怎么解析!!!提供思路! 谢谢!
2011-3-29 17:41
0
yulongying
雪 币:
118
活跃值:
(55)
能力值:
( LV5,RANK:70 )
在线值:
发帖
10
回帖
46
粉丝
0
关注
私信
yulongying
1
13
楼
另外这个工具 叫什么名字? 可以下载到源码?能给个链接?
2011-3-29 18:01
0
COMPUTE
雪 币:
215
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
48
粉丝
0
关注
私信
COMPUTE
14
楼
关注下,好感兴趣的
2011-4-5 20:57
0
熊猫正正
雪 币:
2323
活跃值:
(4113)
能力值:
( LV12,RANK:530 )
在线值:
发帖
137
回帖
898
粉丝
141
关注
私信
熊猫正正
9
15
楼
标记一下~~
2011-4-5 21:13
0
flong
雪 币:
207
活跃值:
(13)
能力值:
( LV2,RANK:10 )
在线值:
发帖
30
回帖
263
粉丝
0
关注
私信
flong
16
楼
你弄一个瑞星,金山来,我想知道病毒库每天都更新是不是真的,还是忽悠人的,真有这么多病毒?
2011-4-7 21:12
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
antime
45
发帖
303
回帖
10
RANK
关注
私信
他的文章
[原创]微软的驱动里的一个疑惑
4020
Atmel/Lenovo/Intel TPM 芯片的Win7 Bitlocker 驱动下载
4430
[原创]如何使 Lenovo / Atmel / Intel 的 TPM 芯片挂掉
6415
[求助]有谁逆向了Visual SourceSafe 的配置文件格式的?
2904
[讨论]如果你变成这样一个人,你能走多远?(附件:detours x64 源码)
6921
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
Aming
bbzhu
Aaah
dalao
throb
peaceclub
偶一个NO
9571
执着我一生
gx_sz
Solin
zhuwg
Aker
amdey
linxer
chenjun
powercpms
风间仁
asd
莹澈海洋
netwind
luohb
变形虫
Jonsen
bluecode
yuanhao
回忆罐头
lrenzhax
heg
libradohko
flyliying
lookzo
zzage
wobupahei
啊坏
瑞雪
popeylj
greenrock
mmnihao
ccfer
exile
softdiy
wtufss
neineit
sytexboy
wajika
ComexeHy
kaso
jesterjy
phthegreat
wyshzz
lianzhan
badapi
piratelzs
bboyiori
wangweimin
xiaoxyz
liangdong
huzhao
雪妖
埋了徊憶
pyq逍遥
nObele
ytfsse
fshooter
grandlee
luwenchao
xiongyifly
tujunhong
liugeshao
nightkite
elfchery
tannaiwei
Tweek
最硬石头
Flawless
iiii
linxlinx
听雨前缘
pourquio
zshbasteng
Giwon
zphdebug
eidolonlon
sxjl
cnhack
小河北
wep
vcvcc
bycon
zgyknight
Greater
fog
熊猫正正
simplelxf
blyrr
笔雪
邓韬
吴靖wan
yangbostar
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部