首页
课程
问答
CTF
社区
招聘
看雪峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
看雪峰会
看雪商城
证书查询
看雪社区
外文翻译
发新帖
2
7
[翻译]Reverse Engineering Malware
2006-9-25 17:22
10510
[翻译]Reverse Engineering Malware
月中人
18
2006-9-25 17:22
10510
Reverse Engineering Malware
作者:Lenny Zeltser
逆向工程恶意软件
摘要:本文讨论在了解恶意软件如病毒、蠕虫和木马内部工作的时候使用的一些工具和技术。我们描述了一种方法,它使用虚拟工作站软件如VMware建立廉价而且灵活的实验室环境;并示范了使用多种系统监视工具协同反汇编器和调试器一起逆向工程一个木马的过程。本文某些部分是以我们提交给GIAC的论文为基础,该论文是作为获取GCIH证书的一个实习作业部分。要了解更多信息请访问http://www.zeltser.com
目录
第 1 部分:介绍
1.1 概述
1.2 背景信息
第 2 部分:方法学
2.1 可控环境
2.2 行为模式
2.3 代码分析
第 3 部分:特洛伊木马的结构
3.1 本地系统交互
3.2 通信协议
3.3 程序代码
第 4 部分:保护措施
4.1 传播机制
4.2 特洛伊木马的变种
4.3 特洛伊木马的签名
第 5 部分:参考书目
阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!
上传的附件:
逆向工程恶意软件.rar
(486.99kb,295次下载)
收藏
・
2
点赞
・
7
打赏
分享
分享到微信
分享到QQ
分享到微博
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
最新回复
(
9
)
dINO
雪 币:
239
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
9
回帖
586
粉丝
1
关注
私信
dINO
2006-9-25 22:19
2
楼
0
强支持!!!
arhat
雪 币:
2108
活跃值:
(208)
能力值:
(RANK:1260 )
在线值:
发帖
78
回帖
393
粉丝
8
关注
私信
arhat
31
2006-9-26 08:34
3
楼
0
我用foxit reader 2.0 beta版,大概到15页时会异常退出,不知其他人是否碰到这个问题。
标题建议改为“逆向分析恶意软件”。
qsy
雪 币:
235
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
5
粉丝
0
关注
私信
qsy
2006-9-26 11:16
4
楼
0
我也是,看到15页最前面的部分文字会出错,但是可以利用左边的定位栏定位到16页继续看.
you8107
雪 币:
223
活跃值:
(25)
能力值:
( LV4,RANK:50 )
在线值:
发帖
7
回帖
121
粉丝
0
关注
私信
you8107
1
2006-9-26 11:32
5
楼
0
这个可是要支持的,谢谢
doskey
雪 币:
329
活跃值:
(343)
能力值:
( LV10,RANK:170 )
在线值:
发帖
36
回帖
461
粉丝
4
关注
私信
doskey
4
2006-9-26 15:16
6
楼
0
翻译得不错。这文章比较适合逆向工程初学者。
误入楼台
雪 币:
236
活跃值:
(35)
能力值:
( LV4,RANK:50 )
在线值:
发帖
24
回帖
200
粉丝
0
关注
私信
误入楼台
1
2006-9-26 16:33
7
楼
0
o 是个好东西,不过能不能有CHM格式的啊
月中人
雪 币:
342
活跃值:
(21)
能力值:
( LV12,RANK:730 )
在线值:
发帖
24
回帖
70
粉丝
1
关注
私信
月中人
18
2006-9-26 16:46
8
楼
0
最初由
arhat
发布
标题建议改为“逆向分析恶意软件”。
想了想,自己还是不改标题了。
原因有二:
1。觉得Engineering有策划、设计之意,译为‘分析’似乎少点什么
2。‘逆向工程’这个词见得比较多,姑且当动词使使
最后原因--免得重做
Xacs
雪 币:
228
活跃值:
(25)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
102
粉丝
0
关注
私信
Xacs
2006-9-26 20:16
9
楼
0
thank you :)
beautywen
雪 币:
200
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
6
粉丝
0
关注
私信
beautywen
2006-10-7 16:58
10
楼
0
thanks a lot
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
月中人
18
24
发帖
70
回帖
730
RANK
关注
私信
他的文章
[下载][逆向编译技术]完整译文CHM格式
211111
[翻译]逆向编译技术
22700
[翻译]Signatures for Library Functions in Executable Files
9170
新做的一个内存插件
5082
194字节的32位PE文件最小了吗?
6123
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
lllufh
小虾
ldljlzw
peterchen
shell800
gogle
kuang110
bob2000
ufwt
Clone
yuaf
lyqasd
wangmm
4nil
lmsoft
a3xx
moodykeke
looyup
YwdxY
chumpD
lbool
dummy
kang
sbright
crdchen
cirouter
yusjoel
FirefoxXP
凉白开
basketwill
网络游侠
aspep
haifengjl
ppanger
snappyboy
zoecbl
youilove
foxber
Heracles
壹只老虎
backend
whtyy
笨笨雄
pengpp
serendipit
coolfc
yigeren
comealong
mmzb
xiaofo
华英雄
wufish
xiongzw
bithaha
wangdell
iawen
Cho
cage
yfliu
wowzjj
waitu
Hokkien
nianji
lcff
Nukou
gzdang
yingyue
thinkc
inking
forter
seagull
firefur
hnbaoli
NsMegadeth
nanchuan
sunix
chinaruto
Narcisuss
renbaishi
yinghetao
yiyicn
loudy
alexchiang
angya
bruclan
vxking
kaso
zhenhua王
wzjok
mmst
dongfangho
黄sir
xuwg
alZou
netxery
evilcode
cooray
njyogi
jnsh无锡
看原图
返回
顶部