能力值:
( LV2,RANK:10 )
|
-
-
26 楼
mark, 支持下
|
能力值:
( LV4,RANK:55 )
|
-
-
27 楼
非老鸟,真小白
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
楼主太谦虚了,处理中毒不难,逆向分析很难。
对付感染性病毒,想杀得干净:1.重装系统。2.恢复exe程序正常的文件关联。3.如果mbr被篡改,恢复正常mbr。
|
能力值:
( LV4,RANK:40 )
|
-
-
29 楼
高深。。
|
能力值:
( LV3,RANK:20 )
|
-
-
30 楼
mark一下
|
能力值:
( LV2,RANK:10 )
|
-
-
31 楼
精神可嘉!!!`、
|
能力值:
( LV2,RANK:10 )
|
-
-
32 楼
mark以下~~
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
好帖必顶 。。
|
能力值:
( LV3,RANK:20 )
|
-
-
34 楼
下载学习,感谢楼主分享:)
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
mark一下
|
能力值:
( LV3,RANK:30 )
|
-
-
36 楼
写的挺详细的。楼主辛苦了啊
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
Parite
这个很恐怖,很厉害的
感染型的建议用AVP,比较好用,国货就不行了
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
感觉像是跟我遇到的一样的,Virus.Win32.Parite.H,我重点是对比文件被感染前后,编写程序将被感染文件进行修复,用这个来做的毕业设计。
|
能力值:
( LV2,RANK:10 )
|
-
-
39 楼
我也要跟着LZ,慢慢分析
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
赞一个!
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
谢谢分享,支持原创!
|
能力值:
( LV2,RANK:10 )
|
-
-
42 楼
一步一步跟,把chrome.exe.virus每一条指令都看一偏,当要分析释放的那DLL时我都不想再分析了~~太大 了,很敬佩LZ的毅力!
不知道面对一大堆指令,不可能一句一句分析吧,但不一句句分析又怎么能知道程序做的什么呢?请大牛指点下~
累了以后有空才分析那DLL
|
能力值:
( LV15,RANK:440 )
|
-
-
43 楼
个人觉得反病毒公司的分析病毒不是这个样子的。他们有自动分析平台和相关工具。这样做能很快得到病毒木马的行为特征等……
而本文的目的是逆向,最终是为了还原代码。这需要所有的细节,和纯分析不同。
汇编看得多了,就不是一句一句看了,而是一段一段看。如果不还原代码,完全可以分析得快些。
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
mark 学习一下
|
能力值:
( LV4,RANK:50 )
|
-
-
45 楼
分析的真好,谢lz
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
下载了。。。。还没看
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
楼主太狠了,
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
谢谢楼主分享
|
能力值:
( LV3,RANK:20 )
|
-
-
49 楼
lz应该装个杀毒软件滴..
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
谢谢楼主分享,学习了....
|
|
|