首页
社区
课程
招聘
[原创]一个远控木马的行为分析
发表于: 2017-6-24 00:22 8581

[原创]一个远控木马的行为分析

2017-6-24 00:22
8581

PC逆向已经学完一段时间了,一直没有进行过比较综合性的测试或训练,于是抽空找了个病毒分析了下,算是对已学知识的一些复习与巩固,由于自身水平和能力有限,其中难免会有错误或纰漏之处,还请各位不要见笑,更希望能够指点一二


1.样本概况

1.1 样本信息

病毒名称:update.exe.v

MD5值:30866ADC2976704BCA0F051B5474A1EE

 

病毒行为:

打包压缩文档文件(docpptwpsxml),接收远程计算机的命令并执行

 

1.2 测试环境及工具
操作系统:windows xp 32
操作工具ODIDA工具


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 1
支持
分享
最新回复 (5)
雪    币: 288
活跃值: (269)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
2
感谢发表分析思路
2017-6-24 08:13
0
雪    币: 170
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谢谢分享思路
2017-6-24 09:19
0
雪    币: 115
活跃值: (23)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
4
木马的常见功能就不用发了,主要是怎么过的主动防御
2017-6-24 09:50
0
雪    币: 95
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
5
我是谁! 木马的常见功能就不用发了,主要是怎么过的主动防御
联系方式~~
2017-6-30 14:10
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
解压密码是什么呢
2017-7-13 13:07
0
游客
登录 | 注册 方可回帖
返回
//