-
-
[原创]一个病毒的分析
-
发表于:
2011-6-9 21:49
13443
-
感染型病毒简单分析
ID:疯狂的小鬼(卡饭)
工具:OD
病毒自身就脱壳
样本地址:http://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=996515&pid=19521529&fromuid=553277 (46楼)
00429E5E > 55 push ebp ; 入口
00429EC0 /75 08 jnz short VideoPlu.00429ECA 为了分析。不让他跳
00429EC4 E8 B0000000 call VideoPlu.00429F79 F7 进去看看
00429F79 833D 10234300 0>cmp dword ptr ds:[0x432310],0x1
00429F80 75 05 jnz short VideoPlu.00429F87
00429F82 E8 890B0000 call VideoPlu.0042AB10
00429F87 FF7424 04 push dword ptr ss:[esp+0x4]
00429F8B E8 B90B0000 call VideoPlu.0042AB49
00429F90 59 pop ecx
00429F91 68 FF000000 push 0xFF ; 下面退出进程
00429F96 FF15 34D04200 call dword ptr ds:[<&KERNEL32.ExitProces>; kernel32.ExitProcess
00429F9C C3 retn
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!