首页
社区
课程
招聘
[旧帖] 某病毒分析与专杀 0.00雪花
发表于: 2015-7-7 01:42 4503

[旧帖] 某病毒分析与专杀 0.00雪花

2015-7-7 01:42
4503
    第一次发帖,申请账号这么长时间了,还没转正,希望论坛大大能把我转为正式会员,好了切入正题


此病毒是同学电脑里面发现的,很恶心会全盘PE感染和Html感染,不过感染规则还好,幸好可以修复


分析文件:


病毒主体文件:Desktop.exe


默认浏览器:UC浏览器


分析工具:


OD



1.用OD载入Desktop.exe,UPX壳不脱也罢直接跳到入口点处




2.程序进行了乱跳和混淆处理先不看,直接对文件,进程线程,注册表,网络操作函数下断点,先摸清楚大体方向




3.果然露出了马脚





4.创建互斥防多开




5.挂钩ZwWriteVirtualMemory





6.创建UC浏览器进程


[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!

上传的附件:
收藏
免费 3
支持
分享
最新回复 (8)
雪    币: 1202
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
伟哥表示不服
2015-7-7 20:54
0
雪    币: 245
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
楼主,难道我们是同学?
2015-7-7 20:56
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
分析的不错
2015-7-7 21:02
0
雪    币: 56
活跃值: (82)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
很好,很详细。顶
2015-7-7 21:19
0
雪    币: 24
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
不服来打我啊
2015-7-8 21:07
0
雪    币: 393
活跃值: (224)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
8
发图发的很累吧
2015-7-11 09:32
0
雪    币: 24
活跃值: (30)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
传说中的截图工程师……
2015-7-11 12:07
0
雪    币: 393
活跃值: (224)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
10
应该可以转正
2015-7-11 12:19
0
游客
登录 | 注册 方可回帖
返回