首页
社区
课程
招聘
[原创]Carberp Bootkit源码解析
发表于: 2013-12-16 11:10 29558

[原创]Carberp Bootkit源码解析

2013-12-16 11:10
29558

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 5
支持
分享
最新回复 (32)
雪    币: 822
活跃值: (380)
能力值: ( LV12,RANK:310 )
在线值:
发帖
回帖
粉丝
2
好东西,感谢lz分享
2013-12-16 11:19
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
3
论坛英文版关于附件大小识别出错了,2.6M变成260M
上传的附件:
2013-12-16 11:20
0
雪    币: 185
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
[QUOTE=riusksk;1247437]论坛英文版关于附件大小识别出错了,2.6M变成260M
[/QUOTE]

英文版diao爆了。 确实有问题。  不过这边好多东西是图片的形式,而且 没做多语言版本。x比如 "引用"  。 切换了语言意义 不大啊
2013-12-16 11:28
0
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
话说 这货的驱动加载实现过程和精华部分木有分析出来啊
2013-12-16 11:37
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
6
支持boy的分享!!!
2013-12-16 11:37
0
雪    币: 69
活跃值: (41)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
7
顶~ 赞一个...
2013-12-16 11:41
0
雪    币: 1233
活跃值: (907)
能力值: ( LV12,RANK:750 )
在线值:
发帖
回帖
粉丝
8
驱动加载的部分在那个BkLib里面,都是C代码,我就不分析,我以前没搞过BK,比较关注前面的汇编部分。另外x64和windows7部分我也没研究了。感觉大体结构清楚了,剩下一堆细节。
2013-12-16 11:49
0
雪    币: 11242
活跃值: (158)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
赞一个,牛x的分析。。虽说这东西也下载过,存在硬盘有段时间了,总想着啥时候看看,一想就没戏了。呵呵。。
2013-12-16 12:04
0
雪    币: 3116
活跃值: (1269)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
10
赞一个,好勤奋,也很有时间
2013-12-16 12:50
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
11
赞一个,问个问题这玩意 对windows 2003感染后ntldr提示内存不够的bug如何修复?
2013-12-16 13:23
0
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
ntldr提示内存不够?应该不会吧,除非是他的那个int 15h hook出问题了
2013-12-16 13:29
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
13
不是每台机器都出~~
部分机器~
2013-12-16 13:31
0
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
好吧 看来你已经用上了
2013-12-16 13:51
0
雪    币: 608
活跃值: (648)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
ntldr 在加载系统的过程中至少需要512k的Basic Memory 你最好看一下 那个机器0000:0413h
看一下是不是有别的什么程序占用了基本内存,比如说PCI扩展ROM 基于MBR的还原什么的
2013-12-16 14:19
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
16
我去年已经战过了。
2013-12-16 14:21
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
17
又见Bootkit...
2013-12-16 14:23
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
18
重装成xp,感染就行的~~~~
2013-12-16 14:24
0
雪    币: 458
活跃值: (306)
能力值: ( LV12,RANK:400 )
在线值:
发帖
回帖
粉丝
19
下载留名。
2013-12-16 15:48
0
雪    币: 219
活跃值: (788)
能力值: (RANK:290 )
在线值:
发帖
回帖
粉丝
20
看到了! 老v
和sandmano
2013-12-17 00:33
0
雪    币: 223
活跃值: (516)
能力值: ( LV13,RANK:520 )
在线值:
发帖
回帖
粉丝
21
[QUOTE=riusksk;1247437]论坛英文版关于附件大小识别出错了,2.6M变成260M
[/QUOTE]

原来是英文版的问题导致的,之前我也遇到过了,我还以为是browser导致的.  
2013-12-17 01:12
0
雪    币: 78
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
灰常好,源码早就fork了,但是一直没有分析,还是Lz实战派啊
2013-12-17 11:10
0
雪    币: 25
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
嗯,不错!
值得学习,我还要花点时间好好琢磨琢磨.
谢谢!
2013-12-17 15:42
0
雪    币: 75
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
那个能帮忙把源码打下包,谢谢
2013-12-17 19:40
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
感觉很深奥的样子! 感谢楼主分享
2013-12-17 20:18
0
游客
登录 | 注册 方可回帖
返回
//