首页
社区
课程
招聘
[原创] 分析了个简单的病毒, 熟悉一下16位汇编
发表于: 2018-8-1 19:22 8171

[原创] 分析了个简单的病毒, 熟悉一下16位汇编

2018-8-1 19:22
8171


        之前都是直接在磁盘引导里面查看密码, 然后给他们提供解密的密钥, 只要这个程序不是撕票型的勒索者, 就肯定有备份的地方, 这次刚好又来了一个, 我就想好好分析一下这个程序, 看看手动能不能直接恢复用户磁盘引导, 刚好也很久没有分析16位的程序了, 顺便拿来练练手, 想当年也是看着王爽的<汇编语言>入门的.


        经过测试, 这个程序碰到杀软是直接就能报毒的, 真的是不知道那些用免费外挂的人是怎么想的, 免费的外挂也敢运行. 这些免费外挂基本都是有病毒的, 低调一点的一般都是抓个肉鸡然后要么偷偷后台刷流量要么偷偷挖矿, 高调一点的就是把计算机加密了, 然后直接要钱, 顺便再打印几句骂人的话, 你说要不要爆炸?


文件名: 无双.exe

Md5: 0CFA3940AEECFF67D76B447A5E9711FB

附件: 0.bin (这个是备份下来的磁盘引导, 有兴趣的可以自己看看)


运行流程:

 



[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 2
支持
分享
最新回复 (16)
雪    币: 2575
活跃值: (502)
能力值: ( LV2,RANK:85 )
在线值:
发帖
回帖
粉丝
2
思路清晰,学习一下
2018-8-1 21:15
0
雪    币: 29
活跃值: (295)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
深夜看到好文感觉神清气爽 !!
2018-8-1 22:55
0
雪    币: 6818
活跃值: (153)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
2018-8-1 23:30
0
雪    币: 1927
活跃值: (49)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
5
大佬
2018-8-2 09:31
0
雪    币: 285
活跃值: (1095)
能力值: ( LV13,RANK:405 )
在线值:
发帖
回帖
粉丝
6
好文,之前做操作系统实验的时候,读过引导的代码,但是没有深入研究,学习了
2018-8-2 09:47
0
雪    币: 288
活跃值: (269)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
请教一下如何检测bootkit病毒
2018-8-2 10:52
0
雪    币: 3725
活跃值: (619)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
8
sjh_pediy 请教一下如何检测bootkit病毒
附件里面的内容是在winpe下面用BOOTICE备份出来的, 其他工具很多比如PCHunter也可以检测.
2018-8-2 12:40
0
雪    币: 18
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
厉害了我的哥。。。
2018-8-2 13:08
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
10
现在都是UEFI+GPT的年代了
2018-8-2 13:28
0
雪    币: 405
活跃值: (2285)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
GPT下搞破坏更容易。
2018-8-2 15:23
0
雪    币: 405
活跃值: (2285)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
12
垃圾东西,基本网上一堆 这种垃圾,基本用易语言动态自动生成,各种垃圾密码,特点是备份都是第3个扇区,所以以前就写了个自动修复的,在WINPE下直接运行修复即可。https://bbs.kafan.cn/thread-2117316-1-1.html
2018-8-2 16:16
0
雪    币: 3725
活跃值: (619)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
13
wowocock 垃圾东西,基本网上一堆 这种垃圾,基本用易语言动态自动生成,各种垃圾密码,特点是备份都是第3个扇区,所以以前就写了个自动修复的,在WINPE下直接运行修复即可。https://bbs.kafan.cn ...
以前拿样本分析过, 能看出来主程序是易语言写的, 而且锁机这一块是调用的第三方模块, 只是这样本加了强壳, 我这点能耐只能摸清整体框架, 细节上还是逆不出来. 后续也准备模仿大佬去写一个自动修复工具. 
2018-8-2 18:43
0
雪    币: 97
活跃值: (86)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
老司机你带带我
2018-8-6 18:34
0
雪    币: 1258
活跃值: (1434)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
围观。
2018-8-7 19:23
0
雪    币: 2275
活跃值: (2391)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
可以说是很优秀了,学习学习。
2018-8-15 09:40
0
游客
登录 | 注册 方可回帖
返回
//