能力值:
( LV3,RANK:30 )
|
-
-
2 楼
从火星回来过中秋
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
哎,我分析能看懂在进行什么数据操作,就是不知程序到底在干什么
|
能力值:
( LV2,RANK:140 )
|
-
-
4 楼
在q上已经听乌龟大师讲过一次了,受益匪浅
|
能力值:
(RANK:280 )
|
-
-
5 楼
如果有必要的话,试着分段总结,逐个分析子函数
恶意代码通常目的性较为明确,如果不是少部分大型专业的恶意代码的话,一般都不会太难
对于高级语言开发的恶意代码,可以参考主贴中的一个建议,没事多熟悉常见的编译工具,试着自己写写小程序自己逆,熟悉了以后再看别人的代码会轻松不少
|
能力值:
(RANK:280 )
|
-
-
6 楼
有空多聊聊,互相学习,:)
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
我都是跟蹤病毒動作的,而且在很多時候,病毒通常用靜態分析會分析不出東西 = =。
所以我大多都用動態,然後再一一去解決。
IDA我是都沒有再用= =,因為太依賴她,會導致自己的匯編能力降低。
|
能力值:
(RANK:280 )
|
-
-
8 楼
静态练顺手了以后你会发现比动态调试快
至于最后那句话我没看明白,为什么会导致汇编能力降低?
|
能力值:
( LV12,RANK:440 )
|
-
-
9 楼
期待下文啊,支持支持
|
能力值:
( LV8,RANK:140 )
|
-
-
10 楼
学习
|
能力值:
( LV12,RANK:1010 )
|
-
-
11 楼
不错,学习。。。。方向更重要啊
|
能力值:
( LV13,RANK:260 )
|
-
-
12 楼
lz 说的 能静态的不动态去解决
优秀的逆向工作者能很有感觉的跟进,或者略过一个call...
这两点我深度认可....好文章.....继续额...额只是个爱好者....
|
能力值:
(RANK:280 )
|
-
-
13 楼
呵呵,n年前我的最爱是softice,但后来慢慢的发现w32dasm能解决的话没必要用softice,再后来又发现ida比w32dasm要好多了
|
能力值:
( LV3,RANK:30 )
|
-
-
14 楼
楼主写一篇经典的逆向心得吧,我们老期待呢 !
|
能力值:
(RANK:280 )
|
-
-
15 楼
之前我也发过一些逆向的帖子,如果你搜索一下可以看到的
但之所以会有这个帖子,就是看到有很多病毒分析,却没有讨论怎样提高的。
逆向这个工作有其特殊性,最需要的就是专研,而不是教程,我写一个教程撑死了也不过是示范一下某一个样本是怎样工作的,但对大家其实不会有什么帮助,毕竟你工作中遇到的样本形形色色。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
好文章,学到了很多!
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
看见无尽样本已经迷失了。
好文谢谢!!
|
能力值:
( LV2,RANK:150 )
|
-
-
18 楼
那为什么不能够动静结合呢?
|
能力值:
( LV15,RANK:440 )
|
-
-
19 楼
mark一下,受教了。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
弱弱的问句,如果在病毒分析,要具备哪些技术呢?
|
能力值:
( LV9,RANK:180 )
|
-
-
21 楼
顶一下 特别希望大牛们多出 bootkit和shellcode的分析文章 ^_^
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
我手里有ZeroAccess样本。谁有兴趣写个分析文章啊??
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
学习学习 看看 逛逛!
|
能力值:
(RANK:280 )
|
-
-
24 楼
相信很多人都分析过,但你真正需要的不是某一个样本的分析结果,而是如何提高自己的分析能力
|
能力值:
(RANK:280 )
|
-
-
25 楼
黑盒不需要什么技术,只需要细心以及熟悉使用各类相关工具
白盒一般来说至少需要汇编及逆向,当然也可能需要更多,一步一步来就是了
|
|
|