首页
社区
课程
招聘
[求助]自己学习分析病毒的时候又遇到的一个麻烦
2018-11-15 10:00 1308

[求助]自己学习分析病毒的时候又遇到的一个麻烦

2018-11-15 10:00
1308
首先这个样本有反调式,反调式查到了,
但是我看在线分析提示还有
检测虚拟机的函数我找不到,病毒主体我也不知道如何去寻找,希望各位大大帮个忙,教教我这位萌新怎么去找这个样本的母体和如何找到这些检测的函数。
附:样本链接:链接:https://pan.baidu.com/s/1Hh15-kFz5M4BGF5aVAZKcA  提取码:d0j2

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞0
打赏
分享
最新回复 (6)
雪    币: 7238
活跃值: (2298)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
pghuanghui 2018-11-15 16:42
2
1
我个人分析是载入OD,F8。
雪    币: 7238
活跃值: (2298)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
pghuanghui 2018-11-15 16:49
3
0
个人只分析到了,创建C:\SYSTEM32\XP-xxxxxxx,同时主程序结束进程,但是子程序的线程找不到。
雪    币: 2250
活跃值: (180)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
岁月别催 2018-11-15 17:04
4
1
静态瞧一瞧
雪    币: 1790
活跃值: (2977)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
拍拖 2 2018-11-16 15:34
5
0
请问楼主,在线分析那个图是什么网站的服务?
雪    币: 7238
活跃值: (2298)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
pghuanghui 2018-11-16 17:31
6
0
拍拖 请问楼主,在线分析那个图是什么网站的服务?
微步,在线的VT。
雪    币: 7238
活跃值: (2298)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
pghuanghui 2018-11-16 17:32
7
0
岁月别催 静态瞧一瞧
我动态单步分析过了,好像是主程序执行的时候子程序已经运行完了,但子程序的代码不知道在哪里执行了。
游客
登录 | 注册 方可回帖
返回