首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
13
3
[原创][分享]virut详细分析报告
发表于: 2016-6-24 19:50
10410
[原创][分享]virut详细分析报告
pillcor
1
2016-6-24 19:50
10410
登录后可查看完整内容
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
上传的附件:
virut_analysys.pdf
(871.77kb,264次下载)
idb.7z
(683.54kb,119次下载)
收藏
・
13
免费
・
3
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
飘零丶
为你点赞~
2024-5-31 07:15
shinratensei
为你点赞~
2024-5-31 07:09
一笑人间万事
为你点赞~
2022-7-27 02:35
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
16
)
pillcor
雪 币:
47
活跃值:
(37)
能力值:
( LV4,RANK:50 )
在线值:
发帖
5
回帖
29
粉丝
1
关注
私信
pillcor
1
3
楼
感谢能够阅读我写的报告;也十分感谢给出的建议。
本来想贴代码,后来考虑报告太长,就没贴,只给出了分析过程的idb文件。
2016-6-24 20:42
0
Morgion
雪 币:
608
活跃值:
(648)
能力值:
( LV4,RANK:50 )
在线值:
发帖
9
回帖
649
粉丝
5
关注
私信
Morgion
1
5
楼
关于汇编代码这个随人吧,个人感觉没必要貼那么多汇编代码,把思路讲清楚就好
这个文章讲给同行看已经有很多提示作用了,基本上把思路说清楚了,剩下的自己摸过去找就行了。
恶意软件分析,最终结果包含Drop Files的HASH,感染途径,感染方式,和相应的C2基本就差不多了。如果有DGA的话,再把DGA算法贴上或者是结果贴上,就好了。
2016-6-25 04:22
0
pillcor
雪 币:
47
活跃值:
(37)
能力值:
( LV4,RANK:50 )
在线值:
发帖
5
回帖
29
粉丝
1
关注
私信
pillcor
1
6
楼
个人觉得,如果有新颖的、特殊的技术或方式,或是描述起来困难而代码更容易理解的时候,可以贴一些代码出来。
况且virut 已经是老样本了,分析过这个病毒的朋友可能对关键技术点都有过了解,并且贴代码的话,由于样本特点,代码量较大,部分代码不足以展示全貌,所以我部分代码我部分抽出了关键代码,贴了几条。大部分我都是做成流程图的形式,感觉这样能更直观一些。最后我给出了idb对应的各个地址作为对照,方便到idb中找到想关的代码,并且代码中也有完整的注释 。
2016-6-25 10:00
0
qqv
雪 币:
22
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
5
粉丝
0
关注
私信
qqv
7
楼
我觉得楼主挺用心,赞一个
2016-6-25 11:52
0
地精的贪婪
雪 币:
3
活跃值:
(23)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
2
粉丝
0
关注
私信
地精的贪婪
9
楼
楼主很用心了,必须赞一个
2016-6-25 18:35
0
hawking
雪 币:
1969
活跃值:
(46)
能力值:
(RANK:550 )
在线值:
发帖
37
回帖
519
粉丝
6
关注
私信
hawking
12
10
楼
帮楼主顶一下:)
2016-7-7 10:00
0
pillcor
雪 币:
47
活跃值:
(37)
能力值:
( LV4,RANK:50 )
在线值:
发帖
5
回帖
29
粉丝
1
关注
私信
pillcor
1
11
楼
版主帮顶,受宠若惊。万分感谢。
2016-7-8 11:13
0
BinGzL
雪 币:
393
活跃值:
(224)
能力值:
( LV8,RANK:140 )
在线值:
发帖
20
回帖
184
粉丝
4
关注
私信
BinGzL
1
12
楼
如果要从业病毒分析,慎重。
2016-7-11 09:59
0
pillcor
雪 币:
47
活跃值:
(37)
能力值:
( LV4,RANK:50 )
在线值:
发帖
5
回帖
29
粉丝
1
关注
私信
pillcor
1
13
楼
正在努力往外爬。
2016-7-11 11:02
0
pushmop
雪 币:
785
活跃值:
(2378)
能力值:
( LV5,RANK:70 )
在线值:
发帖
1
回帖
204
粉丝
3
关注
私信
pushmop
14
楼
文档中的图 是xmind 做的吗? 文档做的很用心。
2016-7-11 14:33
0
pillcor
雪 币:
47
活跃值:
(37)
能力值:
( LV4,RANK:50 )
在线值:
发帖
5
回帖
29
粉丝
1
关注
私信
pillcor
1
15
楼
恩,xmind做的.
,被你认出来了.
2016-7-11 14:51
0
paktc
雪 币:
85
活跃值:
(31)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
12
粉丝
0
关注
私信
paktc
16
楼
呜。刚刚看错了回了个贴。
怎么删除错误的回帖?
2016-7-12 09:34
0
末日大哥
雪 币:
1304
活跃值:
(746)
能力值:
( LV3,RANK:30 )
在线值:
发帖
10
回帖
40
粉丝
0
关注
私信
末日大哥
17
楼
大牛你好。。。
2016-7-12 11:38
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
pillcor
1
5
发帖
29
回帖
50
RANK
关注
私信
他的文章
[原创][分享]virut详细分析报告
10411
[分享]水牛。。
2329
[求助]关于VB程序的反汇编代码
2926
[求助]PE结构中,导入表地址计算[已解决]
5039
[求助]yoda's Protector 1.03.3 求助。
4558
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
kanxue
jero
thebutterfly
changroc
option
jet_coder
huangyalei
lordxp
hercules
黑白乐队
figo
hawking
RuShi
风间仁
DLDLIS
zhzhtst
netwind
luohb
longxiangt
haifengjl
trojanth
坚持到底
dfsy
mozha
bbbsl
likecrack
Wadic
hmilywen
aosemp
zenix
wowocock
仁者无敌
liushijie
softmasm
enze
jesterjy
flyingx
leyongwei
求学磊磊
我是土匪
babalove
ximo
bboyiori
stalker
启明之光
everin
夕阳夕笑
knightc
hemdacker
专业路过
LOVEJX
ollo
deadlydk
KooJiSung
EvilTobe
kevinTTT
fefrsh
lovch
lacoucou
yezhulove
JWPL
lishhu
qqv
superid
gjden
ltroot
熊趴趴来
rechine
Hoogle
lhwqqq
evilkis
dirge
zyqqyz
vipwp
robey
TPDD
syser
cuoerrtoo
末日大哥
DMemory
hidoom
benhua
格鲁
fishgs
值得怀疑
雅鸦歌
肯特awp
dxzhang
winibear
马来
yonhen
aaasongshu
rettey
rabbi
tojen
cqccqc
lialong
saloyun
MaYil
pbshu
谁下载
×
changroc
option
jet_coder
huangyalei
hawking
RuShi
netwind
luohb
haifengjl
mozha
zenix
liushijie
flyingx
夕阳夕笑
knightc
KooJiSung
lishhu
熊趴趴来
lhwqqq
vipwp
值得怀疑
雅鸦歌
dxzhang
马来
yonhen
aaasongshu
MaYil
pbshu
yhdawhf
StartAoA
pushmop
stillll
goabout
同不同johnson
Peierfans
zx_571392
小科ken
xxxark
kkllyyy
stdiocmd
顽劣
sserwerwe
lakeview
蓝翔技工
tmzzh
woshidc
蛮荒故事
祸害一方
Wings翅膀
posidelaijie
bjt
sammyX
SSH山水画
mb_otytzrsl
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部