首页
社区
课程
招聘
[旧帖] [求助]请教病毒特征分析达人 0.00雪花
发表于: 2011-3-31 19:30 1490

[旧帖] [求助]请教病毒特征分析达人 0.00雪花

2011-3-31 19:30
1490
我是利用类似于CCL的工具 手动定位大概的特征码
但是经常会定位出非常长的特征码段,有一次竟然有800字节。。。我晕。。。。。
这是怎么回事,百思不得其解。
还有不知道哪有病毒样本库下载,最好是未加壳的 我想定位

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
还想问下在哪可以下到不加壳的 EXE病毒样本
2011-4-1 19:15
0
雪    币: 11
活跃值: (308)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
看你的帖子跟你的名字一样

去找些工具也可以啊,有些是被杀软报毒的
2011-4-2 21:54
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我还用了MYCCL也存在类似的问题
而且我真的很想知道为什么会发生这种情况,搞不懂细节,换再多工具都不是自己的知识,没什么好无语的
2011-4-5 07:24
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
现在想想,有些杀软是以字符串来当做静态特征码,为了减少误报,也可能存在如此长度的特征码? 另一方面,也可能是多段特征码,这些特征码存在且的关系,导致特征码的长度这么长。
2011-10-18 08:47
0
雪    币: 113
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
病毒木马样本,可以到 卡饭论坛 获取。
2011-10-18 15:27
0
雪    币: 141
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
病毒木马样本,可以到 卡饭论坛 获取
2011-10-18 15:37
0
游客
登录 | 注册 方可回帖
返回
//