PC逆向已经学完一段时间了,一直没有进行过比较综合性的测试或训练,于是抽空找了个病毒分析了下,算是对已学知识的一些复习与巩固,由于自身水平和能力有限,其中难免会有错误或纰漏之处,还请各位不要见笑,更希望能够指点一二。
1.样本概况
1.1 样本信息
病毒名称:update.exe.v
MD5值:30866ADC2976704BCA0F051B5474A1EE
病毒行为:
打包压缩文档文件(doc,ppt,wps,xml),接收远程计算机的命令并执行
1.2 测试环境及工具操作系统:windows xp 32位操作工具OD、IDA工具
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
我是谁! 木马的常见功能就不用发了,主要是怎么过的主动防御