首页
社区
课程
招聘
[分享]计算机病毒
发表于: 2020-8-10 11:06 3358

[分享]计算机病毒

2020-8-10 11:06
3358

准备:Ollydbg(c语言病毒),ILspy(.net病毒),strings,pied,易语言反编译工具(自己搜),浏览器

首先把病毒上传到微步云沙箱.
栗子:
链接:百度网盘
提取码:weix

 

sthgaoweiwarn.PNG
出现虚拟机,禁用xxx,可能被加壳,rootkit,mbr等等,可能他就是它是病毒

mbr病毒分析

如果一个程序出现字符串\physicaldrive0,或者 这个它极有可能是mbr病毒(mbrlock)。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2020-8-12 17:50 被wx_123456编辑 ,原因: update
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 256
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
2
还没写完,全放在代码里是因为。。。,一直提示有广告
2020-8-10 11:08
0
雪    币: 3167
活跃值: (882)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
写的挺好
2020-8-10 11:43
0
雪    币: 256
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
更新内容:自己分析前
2020-8-13 09:01
0
游客
登录 | 注册 方可回帖
返回
//