首页
社区
课程
招聘
[旧帖] [原创]雪花病毒分析报告 0.00雪花
2011-5-21 22:16 11932

[旧帖] [原创]雪花病毒分析报告 0.00雪花

2011-5-21 22:16
11932
收藏
点赞6
打赏
分享
最新回复 (82)
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xuedimicai 2011-6-3 19:10
51
0
你那么快就去分析病毒了,呜呜,我还慢吞吞的将要看反汇编揭秘呢!楼主反汇编很厉害的吧!帮顶啊。
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
wParma 1 2011-6-6 00:58
52
0
.............谢谢 谢谢
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
wParma 1 2011-6-7 23:41
53
0
你的问题解决了..我的还没解决啊
雪    币: 51
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhangx大牛 2011-6-8 10:38
54
0
好文章,大概看了,以后有时间再仔细分析下
雪    币: 276
活跃值: (709)
能力值: ( LV15,RANK:520 )
在线值:
发帖
回帖
粉丝
邓韬 9 2011-6-8 19:10
55
0
顶起,谢谢了
雪    币: 656
活跃值: (448)
能力值: ( LV12,RANK:360 )
在线值:
发帖
回帖
粉丝
Mx¢Xgt 7 2011-6-8 19:22
56
0
图文并茂 赞 做个标记 有空来看看
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
heiketian 2011-6-8 19:29
57
0
强大的流程图。。。。。。

很用心啊。。。。。学习了。

碎片 式的病毒或者木马相对就难查杀了。
雪    币: 230
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
heiketian 2011-6-8 19:33
58
0
主程序和恶意代码分离,然后恶意行为再分布执行。过主动防御应该还是有可能的。。。。。猜的。。。。。
雪    币: 500
活跃值: (790)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
lizhenzhe 2011-6-8 19:52
59
0
请问如何才能达到楼主这样的反汇编水平.汇编也学过,但看到那些反汇编代码不知所云啊.另外我想说楼主真是一位谦虚的大好人,呵呵
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ldlm 2011-6-8 19:58
60
0
我也来支持一下楼主
雪    币: 37
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
琉璃瓦 2011-6-8 20:00
61
0
又是处女贴,,,,
另外、菜鸟飘过。。。。
雪    币: 763
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hgkj 2011-6-8 21:33
62
0
学习了,现在玩起毒来了
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
wParma 1 2011-6-9 13:18
63
0
你好这位朋友...你太谦虚了..
看懂汇编其实很简单,因为汇编本身就很简单汇编语句就那么几条,
但是想知道汇编代码有什么实际意义还需要了解一些其他的东西,就像C一样只知道C的语法能做的事情不多,比如只会C的语法肯定不能写出一个PE头的解析工具,想写出解析工具还需要对PE有一些了解,C做的事情只是调用API打开文件/映射文件,读取某位置的数据然后经过读出的数据进一步运算得到新的地址再读取,如果没有对PE头的了解,这些C的代码看起来就是在不停的读数据,算数据读数据没任何意义,汇编也一样,需要背景知识,需要上下文,才能了解一段汇编代码的具体含义要不看到的只是把数据传来传去代码跳来跳去不值所云.在动态调试的时候内存里的数据寄存器的值,栈里的数据都会给调试者很大的启迪,
个人的一点理解,希望不要误导你.
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
wParma 1 2011-6-10 11:19
64
0
欢迎邓韬兄弟前来顶贴
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
wParma 1 2011-6-12 08:44
65
0
谢谢大神 支持
雪    币: 226
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhukeding 2011-6-12 09:40
66
0
楼主分析得超详细
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
小葛 2011-6-13 11:37
67
0
顶一个,赞一个,楼主很给力
雪    币: 507
活跃值: (26)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
SueMoon 1 2011-6-13 20:38
68
0
楼主~请问下这个shellcode是怎么得到执行的?
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
wParma 1 2011-6-14 13:22
69
0
你好
你说的是.ini中的shellcode 还是注入到桌面进程里的shellcode
雪    币: 141
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jinxuelong 2011-6-15 08:58
70
0
谢谢  很经典
雪    币: 51
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zhangx大牛 2011-6-16 09:08
71
0
不错,很早前看过楼主的文章,算入门了
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wmzywf 2011-6-16 10:32
72
0
看不懂,好无奈
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
adeads 2011-6-16 14:54
73
0
很多都看不懂 努力学习中……
雪    币: 79
活跃值: (40)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
wParma 1 2011-6-17 10:06
74
0
楼上两位哪里不懂...愿意和你共同进步....
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yeyuyeyu 2011-6-18 03:22
75
0
谢谢分享~~
游客
登录 | 注册 方可回帖
返回