首页
社区
课程
招聘
VB Pcode 逆向实例(一)
发表于: 2006-4-20 08:03 10422

VB Pcode 逆向实例(一)

2006-4-20 08:03
10422

【目     标】:某病毒
【工     具】:P32dasm
【任     务】:VBPcode逆向
【操作平台】:Windows 2003 sp1
【作     者】: LOVEBOOM[DFCG][FCG][CUG]
【相关链接】: N/A
【简要说明】: 早明:这是一个病毒程序,本文章是从客观上去分析病毒的行为,因此请不要将本文章里的东西用于危害别人。
    很久没有写什么文章了这篇文章全部分析比较长,也需要一定的时间,因此我打算分几次把文章写完。
    这篇文章你要看懂的条件:你必需对VB程序有所了解,因为我逆向 出来的代码都是VB的:),再则你应该对VBPcode有一定的了解。因为时间不是很多,我写的就比较简单。
【详细过程】:
   用P32dasm打开目标文件,等待分析完毕,然后我们从vb的主函数开始下手:


[注意]APP应用上架合规检测服务,协助应用顺利上架!

收藏
免费 7
支持
分享
最新回复 (14)
雪    币: 288
活跃值: (415)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
2
咔咔,支持lb
2006-4-20 08:19
0
雪    币: 21
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
这里VB的比较少,谢谢!
2006-4-20 08:33
0
雪    币: 257
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
顶~~~
2006-4-20 08:37
0
雪    币: 50161
活跃值: (20665)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
5
loveboom要成病毒杀手了
2006-4-20 08:42
0
雪    币: 257
活跃值: (11)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
最初由 kanxue 发布
loveboom要成病毒杀手了


  被看血老大一眼就看出来啦
2006-4-20 08:53
0
雪    币: 671
活跃值: (723)
能力值: ( LV9,RANK:1060 )
在线值:
发帖
回帖
粉丝
7
Call RegisterServiceProcess(ret)   '隐藏进程(only for Win9x)

学习了!
2006-4-20 08:55
0
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
最初由 wenglingok 发布
Call RegisterServiceProcess(ret) '隐藏进程(only for Win9x)

学习了!


这个好像只在95/98下有效。
2006-4-20 10:18
0
雪    币: 242
活跃值: (163)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
9

学习了!这方面还是一无所知!
2006-4-20 10:59
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
能不能给出病毒,谢谢
2006-4-20 11:08
0
雪    币: 250
活跃值: (103)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
不熟悉!
2006-4-20 12:35
0
雪    币: 223
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
12
最初由 无奈无赖 发布
这个好像只在95/98下有效。

实际上,在我的xp系统上好像找不到这个api
2006-4-20 12:39
0
雪    币: 196
活跃值: (135)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
13
顶lb......
2006-4-20 17:44
0
雪    币: 184
活跃值: (108)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
14
最近都和病毒玩上了

弄VM啊,这个东西一直没用想到好办法来处理,弄病毒这个东西很烦人的,以前我玩过DOS下的,重入问题什么啦,现在我对病毒简直是菜鸟了.
2006-4-20 18:15
0
雪    币: 313
活跃值: (250)
能力值: ( LV9,RANK:650 )
在线值:
发帖
回帖
粉丝
15
loveboom开始研究病毒了
2006-4-20 18:17
0
游客
登录 | 注册 方可回帖
返回
//