能力值:
( LV2,RANK:10 )
|
-
-
51 楼
你那么快就去分析病毒了,呜呜,我还慢吞吞的将要看反汇编揭秘呢!楼主反汇编很厉害的吧!帮顶啊。
|
能力值:
( LV5,RANK:60 )
|
-
-
52 楼
.............谢谢 谢谢
|
能力值:
( LV5,RANK:60 )
|
-
-
53 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
54 楼
好文章,大概看了,以后有时间再仔细分析下
|
能力值:
( LV15,RANK:520 )
|
-
-
55 楼
顶起,谢谢了
|
能力值:
( LV12,RANK:360 )
|
-
-
56 楼
图文并茂 赞 做个标记 有空来看看
|
能力值:
( LV2,RANK:10 )
|
-
-
57 楼
强大的流程图。。。。。。
很用心啊。。。。。学习了。
碎片 式的病毒或者木马相对就难查杀了。
|
能力值:
( LV2,RANK:10 )
|
-
-
58 楼
主程序和恶意代码分离,然后恶意行为再分布执行。过主动防御应该还是有可能的。。。。。猜的。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
59 楼
请问如何才能达到楼主这样的反汇编水平.汇编也学过,但看到那些反汇编代码不知所云啊.另外我想说楼主真是一位谦虚的大好人,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
60 楼
我也来支持一下楼主
|
能力值:
( LV2,RANK:10 )
|
-
-
61 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
62 楼
学习了,现在玩起毒来了
|
能力值:
( LV5,RANK:60 )
|
-
-
63 楼
你好这位朋友...你太谦虚了..
看懂汇编其实很简单,因为汇编本身就很简单汇编语句就那么几条,
但是想知道汇编代码有什么实际意义还需要了解一些其他的东西,就像C一样只知道C的语法能做的事情不多,比如只会C的语法肯定不能写出一个PE头的解析工具,想写出解析工具还需要对PE有一些了解,C做的事情只是调用API打开文件/映射文件,读取某位置的数据然后经过读出的数据进一步运算得到新的地址再读取,如果没有对PE头的了解,这些C的代码看起来就是在不停的读数据,算数据读数据没任何意义,汇编也一样,需要背景知识,需要上下文,才能了解一段汇编代码的具体含义要不看到的只是把数据传来传去代码跳来跳去不值所云.在动态调试的时候内存里的数据寄存器的值,栈里的数据都会给调试者很大的启迪,
个人的一点理解,希望不要误导你.
|
能力值:
( LV5,RANK:60 )
|
-
-
64 楼
欢迎邓韬兄弟前来顶贴
|
能力值:
( LV5,RANK:60 )
|
-
-
65 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
66 楼
楼主分析得超详细
|
能力值:
( LV2,RANK:10 )
|
-
-
67 楼
顶一个,赞一个,楼主很给力
|
能力值:
( LV4,RANK:50 )
|
-
-
68 楼
楼主~请问下这个shellcode是怎么得到执行的?
|
能力值:
( LV5,RANK:60 )
|
-
-
69 楼
你好
你说的是.ini中的shellcode 还是注入到桌面进程里的shellcode
|
能力值:
( LV2,RANK:10 )
|
-
-
70 楼
谢谢 很经典
|
能力值:
( LV2,RANK:10 )
|
-
-
71 楼
不错,很早前看过楼主的文章,算入门了
|
能力值:
( LV2,RANK:10 )
|
-
-
72 楼
看不懂,好无奈
|
能力值:
( LV2,RANK:10 )
|
-
-
73 楼
很多都看不懂 努力学习中……
|
能力值:
( LV5,RANK:60 )
|
-
-
74 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
75 楼
谢谢分享~~
|
|
|