首页
社区
课程
招聘
[旧帖] [原创]雪花病毒分析报告 0.00雪花
发表于: 2011-5-21 22:16 12478

[旧帖] [原创]雪花病毒分析报告 0.00雪花

2011-5-21 22:16
12478
收藏
免费 7
支持
分享
最新回复 (82)
雪    币: 416
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
呵呵,我都是用虛擬機,但是我每次虛擬機中毒我就想辦法將她解開,呵呵,畢竟重灌不是萬能的
2011-5-26 18:13
0
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
27
哈这样也好,能学习更多的东西,
只要搞清楚病毒的行为,杀掉也不困难
VM镜像快照的功能很强大.
2011-5-26 18:22
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
楼主V5了。。。
2011-5-26 18:24
0
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
29
啊 惊现处女贴...
我好快乐啊
2011-5-26 18:33
0
雪    币: 11111
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
http://s21.cnzz.com/stat.php?id=2955370
不懂得路过,,。
2011-5-27 00:13
0
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
31
走好走好...那个url是啥
2011-5-27 11:32
0
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
32
谢谢谢谢.....
2011-5-28 10:49
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
cpe
33
分析的很清晰
2011-5-29 16:59
0
雪    币: 992
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
楼主很强大,顶~~~~~
2011-5-29 17:27
0
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
35
谢谢鼓励....
还不够详细
2011-5-30 18:15
0
雪    币: 19
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
LZ好厉害 向你学习ing
2011-5-30 18:30
0
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
37
不要顶 不要顶...共同进步共同进步...
2011-5-31 19:04
0
雪    币: 32
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
强啊 眼中的高手 菜鸟膜拜一下
2011-6-1 11:20
0
雪    币: 387
活跃值: (76)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
39
那几个博客,都有几万的访问量。
2011-6-1 17:11
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
几个博客地址会不会是一个配置文件呢?
2011-6-1 17:20
0
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
41
解码后发现
http://home.51.com/lost9588/diary/item/10048758.html
http://blog.myspace.cn/e/408832029.htm
http://hi.baidu.com/lost9588/blog/item/20a492c74e73f31693457e61.html
http://blog.sina.com.cn/s/blog_77f2bba40100prro.htm
http://home.51.com/jocb9588/diary/item/10047140.html
http://www.fnsorfnfgsajr.com/sky123.htm
http://www.kiuuhfgasefsfr.com/sky123.htm
这些blog
现在恶意代码是放在time.ini中的,如果加恶意代码加密放在这些Blog上也是个不错的思路哈哈
2011-6-1 17:30
0
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
42
第一个blog貌似有百万的访问量了,这毒貌似出变种了....
2011-6-1 17:36
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
博客内容差不多是这种格式:
########OLAAAAAACCBDMBDEACIAAAMAAAAAAAAAHPAAAAABHCHCAAAALAAEAAAAAAAAEAAGAAAAAAAIHCGBHCGFHIHECOGEGMGMHMFGGPGEGOGFHECOGEGMGMHMEDGMGJGFGOHEEBFAEJCOGEGMGMHMHAHCGPGDGEGMGMCOGEGMGMHMECEGFEGIHFGNGCHDCOGEGMGMHMEIGBGPFKGJHAEFHIHECOGEGMGMAAAAAAAAAAAAAAAAAAAAIAOODGAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAEAAGAAAAIAAMAAAAAAAAEOGBLMAAAAAAAAAAAAADAAAAIAAAAAAAAAAAAAAAAACGCHAHKGCECIAIAAKIGIAAAAFAFAEGGMGBGHAAFAFAECGBGDGLAAGIHEHEHADKCPCPHKGDDADADBDCDGCOHFDADDCOGOGFHEGKHDHACOGDGPGNCPFAFAFPDFDDDEDFDGDECOHKGJHAAAAA
不知道解密之后会是啥。
2011-6-2 09:26
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
不明白
2011-6-2 12:51
0
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
45
.....又是处女贴...哪里不明白...愿意和你共同进步...
2011-6-2 13:09
0
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
46
应该不是 解码算法在1.1有描述,纯字符的shellcode编写也有难度..
2011-6-2 22:15
0
雪    币: 0
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
支持楼主。。用力的定
2011-6-2 23:23
0
雪    币: 26
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
楼主确实很厉害啊!!!!!!!
2011-6-3 00:43
0
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
49
谢谢 谢谢
2011-6-3 18:32
0
雪    币: 220
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
恩 清晰。。。。。。。。。。。
2011-6-3 18:41
0
游客
登录 | 注册 方可回帖
返回
//