首页
社区
课程
招聘
[旧帖] 用VMP加壳的木马样本 0.00雪花
发表于: 2011-2-15 22:56 8117

[旧帖] 用VMP加壳的木马样本 0.00雪花

2011-2-15 22:56
8117
前天,我一个朋友一时“色”心起,上黄网,不幸中招~~他把电脑拿过来让我帮他看看~~就把他电脑当成实验品了,在上面抓了一堆木马样本,不幸的是,样本都加了两层的壳:一层UPX变种壳(这是木马最“中”爱的壳),用看雪工具upxfix直接脱壳之后,我用PEID查得,有一个VMP0区段,用OD载入才发现,原来还有一层VMP的壳,无语中~~由于壳没有脱,被一些乱七八糟的好像是汇编的代码搞的晕头转像的,实在没办法了,只好放弃,必间自己水平还是有限,正在努力学习中,一直希望能遇到看雪上的那些前辈,如loveboom~就不一一列举了,如果哪天能得到这些前辈的指点,一定会对自己很有帮助~~嘿嘿~~好了,其实每个人都是从一无所知,然后一步一步慢慢走过来的,我也会努力~~争取能战胜VMP~~这次只能对我朋友说:Sorry了,不过我对他说:以后少上黄网吧,要上最好做好两个准备:第一重装系统的准备;第二全盘格式化的准备;因为现在的病毒和木马真的越来越邪恶了~~还有就是千万不要把自己的重要资料和信息放在电脑中~~09年马斌的裸照事件就是很好的案例,其实上个黄网也无可厚非~~必竟都是成熟男人,可是就是因为没有做好安全准备,导致美好的事业被毁,说真话:没出那事时,我还真是蛮喜欢看他的《马斌读报》的,嘿嘿~~好了,不扯远了,样本在附件中,加了VMP的样本体积就是大了~~反正全是我在他们电脑里抓到的,如果有兴趣的朋友,可以下载分析一下,如果可以希望能指点小弟一下~~谢谢~~

第一层壳好脱就看雪上的upxfix就可以直接脱,关键是VMP,真心希望有前辈能帮小弟一把~~谢谢~~一个在aver和vxer中傻傻追求的人~~也许你会说我没有前途,也许你会说我已经过时,不过至少现在我还是会一如既往的去争取成为一名优秀的病毒工作者~~因为我相信我的未来不是梦~~

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 34
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
要是能把卡巴脱壳的那个东西搞到就好了~
2011-2-15 23:02
0
雪    币: 656
活跃值: (448)
能力值: ( LV12,RANK:360 )
在线值:
发帖
回帖
粉丝
3
刚才群里看了下,分析了一个文件夹图标的,很复杂啊.....一开始把他当文件夹双击了..悲剧了..发现桌面多出N个快捷键,还把文件后缀都隐藏了,而且还不能在文件夹选项中恢复,OD单步分析的过程中,最后直接退出了,但直接在OD中直接运行却中招了..应该有时间判断,而且不是调用API的那种

明天再看看
2011-2-15 23:02
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
4
VMP, 大家心中共同的痛啊
2011-2-16 01:16
0
雪    币: 27
活跃值: (127)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
5
我还是会一如既往的去争取成为一名优秀的病毒工作者


我很欣赏正正有明确的方向,坚定的信念。加油
2011-2-16 01:17
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
上黄网装虚拟机,既方便隐藏不被家长发现,中招了也不会对主机有影响。
2011-2-16 01:22
0
雪    币: 116
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
分析病毒一定要脱掉壳来分析吗?换个思路,不看汇编代码也可以获知病毒行为.
2011-2-16 07:04
0
雪    币: 2323
活跃值: (4113)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
8
谢谢,其实每个人都应该这样,人无完人,人生就是一场戏,能演好自己的角色已经很不错了~~嘿嘿~~

顶一下,希望更多的前辈能下载这些木马并研究一下,我也在正努力中。。。。。。嘿嘿~~
2011-2-16 15:00
0
雪    币: 2323
活跃值: (4113)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
9
如果只想知道行为,我想就没有意思了,我要知其然,更要知其所以然~~有时候去挖掘那些写木马病毒人的思想是很有意思的一件事,同时也可以加以利用,这样你才能学到更多,也许只是我的一种僻好,嘿嘿~~不管那些了,还是走自己的路~~
2011-2-16 15:06
0
雪    币: 1306
活跃值: (2286)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
正正不错啊。呵呵
2011-2-16 15:12
0
雪    币: 2323
活跃值: (4113)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
11
什么不错啊,大哥,人,不用说长的丑,钱,更是穷的没话说,我就看不出哪里不错了,不过小弟习惯了穷开心,没办法,就这点追求~~还是希望兄弟多多关照,帮小弟看看这个病毒才是真的哦,嘿嘿~~
2011-2-16 18:56
0
雪    币: 23
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
好可怜。。。中毒了
2011-3-20 15:44
0
游客
登录 | 注册 方可回帖
返回
//