首页
社区
课程
招聘
某感染型病毒分析
发表于: 2007-2-6 17:48 10163

某感染型病毒分析

2007-2-6 17:48
10163
快过春节了,现再献上病毒分析文章一片。请大家多多up,也祝大家猪年多赚金猪!

由于这类程序比较特殊,因此不贴病毒原样本,望大家见谅.

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (21)
雪    币: 3686
活跃值: (1036)
能力值: (RANK:760 )
在线值:
发帖
回帖
粉丝
2
我看病毒版块有希望了
2007-2-6 18:00
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
3
哇考
高产……
2007-2-6 18:00
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我要拜你为师,我的QQ75256402,麻烦加我下
2007-2-6 18:32
0
雪    币: 615
活跃值: (1132)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
计划生育超产....

写的太精彩了. 代码如果真的还原完了,编译运行.
2007-2-6 18:35
0
雪    币: 214
活跃值: (15)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
支持并学习!
2007-2-7 00:13
0
雪    币: 192
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主好厉害
2007-2-7 02:13
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
LZ应该被某某公司招安,支持LZ先
2007-2-7 04:23
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
9
宝宝




2007-2-7 08:39
0
雪    币: 225
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
不错啊,病毒真是牛啊。什么时候能够自己写就好了!・
2007-2-7 09:07
0
雪    币: 257
活跃值: (369)
能力值: ( LV12,RANK:370 )
在线值:
发帖
回帖
粉丝
11
超级脱星已经转变成病毒克星了,牛啊
2007-2-7 09:28
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
12
谢谢楼主,最近学调试技术
2007-2-7 09:47
0
雪    币: 295
活跃值: (461)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
13
无语,大有毒霸之风范
2007-2-7 11:40
0
雪    币: 45
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
分析这类病毒已经没有任何意义了  单看API调用就知道大概了
    还是分析真正意义上的PE型病毒 (加poly)
2007-2-7 12:43
0
雪    币: 332
活跃值: (479)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
15
上毒瘾了,爱爆!――当年我进入破解的原由,就是想能自己写病毒,没想到现在还是一事无成,只是破解了几个小软,惭愧之至。
2007-2-7 12:58
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
16
据说poly是有的,而且还不少,不过没人碰
poly也得调用API,写个RING 0下的SYSCALL MON还不是一样看API调用
2007-2-7 13:24
0
雪    币: 513
活跃值: (2258)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
17
最初由 vfer 发布
分析这类病毒已经没有任何意义了 单看API调用就知道大概了
还是分析真正意义上的PE型病毒 (加poly)


看情况而定吧,你所谓的真正意义上的pe病毒,
也可以认为是没任何意义,不就是些汇编代码,
看看熟悉intel指令集就知道大概了:-)。
2007-2-7 14:02
0
雪    币: 513
活跃值: (2258)
能力值: ( LV9,RANK:2130 )
在线值:
发帖
回帖
粉丝
18
最初由 loveboom 发布
看情况和因人而异吧。
你所谓的真正意义上的pe病毒,
也可以认为是没任何意义,不就是些汇编代码,
看看熟悉intel指令集就知道大概了:-)。
2007-2-7 14:03
0
雪    币: 163
活跃值: (60)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
19
慕名而来UP
2007-2-7 19:00
0
雪    币: 417
活跃值: (475)
能力值: ( LV9,RANK:1250 )
在线值:
发帖
回帖
粉丝
20
最初由 vfer 发布
分析这类病毒已经没有任何意义了 单看API调用就知道大概了
还是分析真正意义上的PE型病毒 (加poly)


分析是有意义的.让我等菜鸟学习.
Up loveboom!
2007-2-7 20:46
0
雪    币: 319
活跃值: (2404)
能力值: ( LV12,RANK:980 )
在线值:
发帖
回帖
粉丝
21
最初由 loveboom 发布
看情况而定吧,你所谓的真正意义上的pe病毒,
也可以认为是没任何意义,不就是些汇编代码,
看看熟悉intel指令集就知道大概了:-)。


支持爱爆,爱爆太酷了!
2007-2-7 21:00
0
雪    币: 213
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
22
爱爆现在改行研究病毒了啊。是不是在啥杀软厂商做?
2007-2-7 22:21
0
游客
登录 | 注册 方可回帖
返回
//