能力值:
( LV12,RANK:530 )
|
-
-
2 楼
好久没看到你了~~原来躲起来搞病毒分析
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
学习。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
虽然看不懂,不过收藏 学习
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
功底非同一般............................
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
向楼主致敬,拿来学习学习!
|
能力值:
( LV12,RANK:440 )
|
-
-
7 楼
裸奔的人啊,你冷不冷噢
|
能力值:
( LV3,RANK:20 )
|
-
-
8 楼
裸奔下的病毒,分析价值有限。
我分析的都是绕360的病毒
|
能力值:
( LV7,RANK:100 )
|
-
-
9 楼
感谢楼主分享!辛苦了!收藏下来慢慢学习了
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
怎么抓到.........求样本....
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
到处钻洞,到处翻墙,哪里不和谐你到哪里去,不一会,你就有样本了。
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
这个到好弄,直接切节,然后修复头程序就能跑起来。不过这个shellcode 写的还不错!
|
能力值:
( LV4,RANK:50 )
|
-
-
13 楼
API HASH,拷贝dll到新申请的空间里执行也是很多壳用到的技术~~
|
能力值:
( LV13,RANK:388 )
|
-
-
14 楼
加1 test je可能是为了检测句柄是否是invalid handle
后面再减一 恢复句柄值,因为还要用
|
能力值:
( LV9,RANK:610 )
|
-
-
15 楼
有道理。。。 是我没理解作者的意图。 这样的代码像是直接汇编写出来的,不像是高级语言编译出来的。
|
能力值:
( LV13,RANK:388 )
|
-
-
16 楼
编译器不会这么干的,另外操作fs取teb peb用高级语言没法写 内联汇编也很蛋疼
况且添加段执行shellcode涉及到定位问题
用汇编是唯一办法
|
能力值:
( LV9,RANK:140 )
|
-
-
17 楼
这种病毒也就只能搞搞裸机了
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
收藏了。。。。。
|
|
|