首页
社区
课程
招聘
[旧帖] [求助]病毒分析 0.00雪花
发表于: 2015-2-1 14:16 1592

[旧帖] [求助]病毒分析 0.00雪花

2015-2-1 14:16
1592
拿到一个样本,应该如何展开分析?是拿到就直接IDA或OD开调,还是先跑一下?先跑一下,如果真是病毒,那自己不是中招了?能不能具体说一下流程啊?

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 33
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
虚拟机?
2015-2-2 10:46
0
雪    币: 69
活跃值: (71)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
虚拟机里跑一下比较好。
2015-2-2 10:48
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
装个vm ware吧,用虚拟机隔离比较安全
2015-2-3 21:21
0
雪    币: 118
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
用行为分析软件
2015-2-3 22:35
0
雪    币: 0
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
一定要在虚拟机环境中进行分析,小心不在host机运行!
2015-2-3 23:46
0
雪    币: 260
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
不确定的程序切忌不可在实体机中运行尝试,建议拉入虚拟机!
2015-2-4 12:49
0
游客
登录 | 注册 方可回帖
返回
//