首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
求助问答
发新帖
0
0
未解决
[求助]自己学习分析病毒的时候又遇到的一个麻烦
发表于: 2018-11-15 10:00
1420
未解决
[求助]自己学习分析病毒的时候又遇到的一个麻烦
pghuanghui
2018-11-15 10:00
1420
首先这个样本有反调式,反调式查到了,
,
但是我看在线分析提示还有
检测虚拟机的函数我找不到,病毒主体我也不知道如何去寻找,希望各位大大帮个忙,教教我这位萌新怎么去找这个样本的母体和如何找到这些检测的函数。
附:样本链接:链接:https://pan.baidu.com/s/1Hh15-kFz5M4BGF5aVAZKcA 提取码:d0j2
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
6
)
pghuanghui
雪 币:
7667
活跃值:
(2754)
能力值:
( LV3,RANK:30 )
在线值:
发帖
9
回帖
37
粉丝
1
关注
私信
pghuanghui
2
楼
我个人分析是载入OD,F8。
2018-11-15 16:42
1
pghuanghui
雪 币:
7667
活跃值:
(2754)
能力值:
( LV3,RANK:30 )
在线值:
发帖
9
回帖
37
粉丝
1
关注
私信
pghuanghui
3
楼
个人只分析到了,创建C:\SYSTEM32\XP-xxxxxxx,同时主程序结束进程,但是子程序的线程找不到。
2018-11-15 16:49
0
岁月别催
雪 币:
2250
活跃值:
(180)
能力值:
( LV3,RANK:30 )
在线值:
发帖
1
回帖
45
粉丝
0
关注
私信
岁月别催
4
楼
静态瞧一瞧
2018-11-15 17:04
1
拍拖
雪 币:
1790
活跃值:
(3904)
能力值:
( LV6,RANK:90 )
在线值:
发帖
22
回帖
262
粉丝
9
关注
私信
拍拖
2
5
楼
请问楼主,在线分析那个图是什么网站的服务?
2018-11-16 15:34
0
pghuanghui
雪 币:
7667
活跃值:
(2754)
能力值:
( LV3,RANK:30 )
在线值:
发帖
9
回帖
37
粉丝
1
关注
私信
pghuanghui
6
楼
拍拖
请问楼主,在线分析那个图是什么网站的服务?
微步,在线的VT。
2018-11-16 17:31
0
pghuanghui
雪 币:
7667
活跃值:
(2754)
能力值:
( LV3,RANK:30 )
在线值:
发帖
9
回帖
37
粉丝
1
关注
私信
pghuanghui
7
楼
岁月别催
静态瞧一瞧
我动态单步分析过了,好像是主程序执行的时候子程序已经运行完了,但子程序的代码不知道在哪里执行了。
2018-11-16 17:32
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
pghuanghui
9
发帖
37
回帖
30
RANK
关注
私信
他的文章
[求助]自己学习CTF题遇到的问题(关于o-llvm)
1793
[求助]一道比赛的题目,自己有思路,但不知道怎么解。
2123
[求助]小白刚入门学习PWN
2243
[求助]关于飞客蠕虫病毒
1459
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部