【目 标】:某病毒 【工 具】:P32dasm 【任 务】:VBPcode逆向 【操作平台】:Windows 2003 sp1 【作 者】: LOVEBOOM[DFCG][FCG][CUG] 【相关链接】: N/A 【简要说明】: 早明:这是一个病毒程序,本文章是从客观上去分析病毒的行为,因此请不要将本文章里的东西用于危害别人。 很久没有写什么文章了这篇文章全部分析比较长,也需要一定的时间,因此我打算分几次把文章写完。 这篇文章你要看懂的条件:你必需对VB程序有所了解,因为我逆向 出来的代码都是VB的:),再则你应该对VBPcode有一定的了解。因为时间不是很多,我写的就比较简单。 【详细过程】: 用P32dasm打开目标文件,等待分析完毕,然后我们从vb的主函数开始下手:
[注意]APP应用上架合规检测服务,协助应用顺利上架!
最初由 kanxue 发布loveboom要成病毒杀手了
最初由 wenglingok 发布Call RegisterServiceProcess(ret) '隐藏进程(only for Win9x)学习了!
最初由 无奈无赖 发布这个好像只在95/98下有效。