首页
社区
课程
招聘
[求助]木马样本分析
发表于: 2014-2-8 16:02 4931

[求助]木马样本分析

2014-2-8 16:02
4931
朋友邮件发来一份样本,此样本与以前木马略有不同,设法避过杀软的样本自动分析功能,禁止虚拟机下运行
小弟不才,没有这么高水平,特来求助大牛。木马过程如图(附件1)
在分析释放文件svchost.bat时遇到困难,此文件虽未bat结尾,但是不是批处理,而是MZ开头的可执行程序,在虚拟机中执行时出错,禁止分析

谢谢,请指教
如果大牛分析很好,可以考虑把原木马奉献(附virustotal 查杀率)

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 1904
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
既然是PE文件,直接上OD。
2014-2-8 17:26
0
雪    币: 14
活跃值: (24)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
不是木马反的虚拟机  是木马加了VMP壳反的虚拟机
2014-2-8 17:28
0
雪    币: 35
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
请问这个vmp壳怎么脱掉呢?
调试好久没搞定
2014-2-10 09:39
0
雪    币: 35
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
vmp壳,外加冗余数据
怎么调试?请指教
2014-2-10 09:40
0
雪    币: 281
活跃值: (162)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
VMP你能脱掉那你水平也算顶尖了
2014-2-10 09:47
0
游客
登录 | 注册 方可回帖
返回
//