能力值:
( LV13,RANK:1760 )
在线值:
|
-
-
2 楼
分析的不错啊,小妹
|
能力值:
( LV7,RANK:110 )
在线值:

|
-
-
3 楼
去。。。
|
能力值:
( LV3,RANK:30 )
|
-
-
4 楼
其实主防一打,所有行为都出来了,无需这样分析。
|
能力值:
( LV7,RANK:100 )
|
-
-
5 楼
为妹子赞一个...
|
能力值:
( LV13,RANK:1760 )
在线值:
|
-
-
6 楼
主防一打,然后生成报告可以直接扔给面试官吗?
|
能力值:
( LV3,RANK:30 )
|
-
-
7 楼
为什么不能?现在没有多少病毒需要花15天去分析,都是自动化出报告,然后分析1-2个函数提取行为特征,第二天云就呼啦呼啦的去杀了。
没有一家安全厂商希望人工去做流程分析,这个样本如入行为库的话,
14.修改DNS服务器主机名
15.修改mozilla浏览器信息
这2条就可以了。
|
能力值:
( LV13,RANK:1760 )
在线值:
|
-
-
8 楼
 ,那病毒分析这差事更没有什么搞头了
|
能力值:
( LV3,RANK:30 )
|
-
-
9 楼
都是xml 中直接编写
<xxxx-位置1-位置2-特征-MD5(hash)(crc32)>
|
能力值:
( LV2,RANK:10 )
在线值:
|
-
-
10 楼
分析的非常不错,拜读了!
|
能力值:
( LV3,RANK:30 )
|
-
-
11 楼
现在有一部分病毒分析的人都是天天做云规则更新,只要一个HIPS引擎打规则,行为规则归类,然后更新云行为端,就行了。碰到难搞的样本,人工+HIPS+IDA+OD 专门写一个自定义规则类出来,然后直接生成模版类,云又去呼啦呼啦杀去了。 哈哈
|
能力值:
( LV3,RANK:30 )
|
-
-
12 楼
地狱你可以去日游戏了,搞病毒分析不如做PE引擎开发去了。你这水平不搞游戏协议分析真浪费。浪费这些样本上,确实得不偿失。
话说现在安全已经是末路了。呵呵~各种主防被PASS掉和各种游戏保护被日。
|
能力值:
( LV7,RANK:110 )
在线值:

|
-
-
13 楼
哦,这样。我就是看了看数据加密
|
能力值:
( LV7,RANK:110 )
在线值:

|
-
-
14 楼
他黑我 我男的 
|
能力值:
( LV7,RANK:110 )
在线值:

|
-
-
15 楼
噢。。  先找个工作再学学游戏分析吧
|
能力值:
( LV3,RANK:30 )
|
-
-
16 楼
你为啥不去逆游戏登陆协议去,在这搞这个浪费时间的东西?现在病毒分析做的人本身就没几个了。有这能力都去广海组团打欧美去了。
|
能力值:
( LV7,RANK:110 )
在线值:

|
-
-
17 楼
稍微了解病毒分析啦。。哈。。  谢谢游侠讲解
|
能力值:
( LV3,RANK:30 )
|
-
-
18 楼
我身边以前做病毒分析都去做国外游戏马去了,要不就是组团写脱机去了。
|
能力值:
( LV7,RANK:110 )
在线值:

|
-
-
19 楼
噢。。  好路线。。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
火焰,tdl4这种……必须人工
|
能力值:
( LV7,RANK:110 )
在线值:

|
-
-
21 楼
是大部分简单病毒不需要。。。高级的肯定人工了吧
|
能力值:
( LV6,RANK:90 )
|
-
-
22 楼
分析得很详细啊!
但是这些操作 肯定是要被拦截的 LZ的工作态度 找个工作应该问题不大吧!!
|
能力值:
( LV13,RANK:1760 )
在线值:
|
-
-
23 楼
 ,本来就不是免杀样本...
|
能力值:
( LV4,RANK:50 )
|
-
-
24 楼
小妹我认得你了!
|
能力值:
( LV7,RANK:110 )
在线值:

|
-
-
25 楼
我去他黑我 我是男的
|
|
|