首页
社区
课程
招聘
[原创]对某病毒的一次完全逆向分析
发表于: 2013-7-2 05:24 120278

[原创]对某病毒的一次完全逆向分析

2013-7-2 05:24
120278
收藏
免费 5
支持
分享
最新回复 (96)
雪    币: 139
活跃值: (227)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
mark, 支持下
2013-7-2 19:40
0
雪    币: 297
活跃值: (265)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
27
非老鸟,真小白
2013-7-3 12:04
0
雪    币: 1136
活跃值: (752)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
楼主太谦虚了,处理中毒不难,逆向分析很难。
对付感染性病毒,想杀得干净:1.重装系统。2.恢复exe程序正常的文件关联。3.如果mbr被篡改,恢复正常mbr。
2013-7-3 20:30
0
雪    币: 110
活跃值: (527)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
29
高深。。
2013-7-4 13:53
0
雪    币: 487
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
30
mark一下
2013-7-4 13:57
0
雪    币: 1585
活跃值: (182)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
精神可嘉!!!`、
2013-7-4 21:17
0
雪    币: 17
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
mark以下~~
2013-7-5 10:16
0
雪    币: 46
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
好帖必顶 。。
2013-7-5 10:29
0
雪    币: 166
活跃值: (42)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
34
下载学习,感谢楼主分享:)
2013-7-5 12:13
0
雪    币: 80
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
mark一下
2013-7-5 14:14
0
雪    币: 62
活跃值: (40)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
36
写的挺详细的。楼主辛苦了啊
2013-7-5 18:39
0
雪    币: 220
活跃值: (721)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
Parite
这个很恐怖,很厉害的
感染型的建议用AVP,比较好用,国货就不行了
2013-7-7 10:18
0
雪    币: 11
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
感觉像是跟我遇到的一样的,Virus.Win32.Parite.H,我重点是对比文件被感染前后,编写程序将被感染文件进行修复,用这个来做的毕业设计。
2013-7-8 16:47
0
雪    币: 281
活跃值: (192)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
我也要跟着LZ,慢慢分析
2013-7-8 17:47
0
雪    币: 46
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
赞一个!
2013-7-11 16:22
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
谢谢分享,支持原创!
2013-7-12 16:11
0
雪    币: 281
活跃值: (192)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
一步一步跟,把chrome.exe.virus每一条指令都看一偏,当要分析释放的那DLL时我都不想再分析了~~太大 了,很敬佩LZ的毅力!
不知道面对一大堆指令,不可能一句一句分析吧,但不一句句分析又怎么能知道程序做的什么呢?请大牛指点下~
累了以后有空才分析那DLL
2013-7-16 10:14
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
43
个人觉得反病毒公司的分析病毒不是这个样子的。他们有自动分析平台和相关工具。这样做能很快得到病毒木马的行为特征等……

而本文的目的是逆向,最终是为了还原代码。这需要所有的细节,和纯分析不同。

汇编看得多了,就不是一句一句看了,而是一段一段看。如果不还原代码,完全可以分析得快些。
2013-7-16 12:15
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
mark  学习一下
2013-7-16 12:25
0
雪    币: 95
活跃值: (15)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
45
分析的真好,谢lz
2013-8-1 22:12
0
雪    币: 86
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
下载了。。。。还没看
2013-8-1 23:15
0
雪    币: 196
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
楼主太狠了,
2013-8-2 12:30
0
雪    币: 245
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
谢谢楼主分享
2013-8-2 13:06
0
雪    币: 215
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
49
lz应该装个杀毒软件滴..
2013-8-8 21:50
0
雪    币: 112
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
谢谢楼主分享,学习了....
2013-8-9 17:20
0
游客
登录 | 注册 方可回帖
返回
//