首页
社区
课程
招聘
avserve病毒初步分析![原创]
发表于: 2004-5-2 21:08 13634

avserve病毒初步分析![原创]

2004-5-2 21:08
13634

avserve病毒初步分析

作者:mejy【BCG】【FCG】【DFCG】【NUKE】【IPB】

声明:本文仅供研究使用,任何人利用本文涉及的技术造成的不当后果由自己承担!
      由于本人第一次分析病毒,很多不正确的地方请各位大侠指正!!!
      本人第一次写本文时尚未有官方资料出来!有些地方肯定不是很准确!请谅解欢迎指正!
      反汇编会发现输入表只有几个简单的函数。
004027CE > B8 DD274000      MOV EAX,23918_up.004027DD  用OD载入程序停在这里。
载入时,提示是压缩过得!检测工具识别不出什么壳,自己试着脱一下吧!在脱壳过程中感觉壳里面包含着壳自动
复制,传播的代码!脱掉壳之后感觉其影响力要小多了!不知道对不对,先脱壳吧!


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 10
支持
分享
最新回复 (11)
雪    币: 209
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
都是强人啊,不知道我什么时候才有象大虾这样的分析能力!
2004-5-2 21:34
0
雪    币: 329
活跃值: (343)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
3
不错。我也准备写两篇病毒分析的文章:P
2004-5-2 22:34
0
雪    币: 392
活跃值: (909)
能力值: ( LV9,RANK:690 )
在线值:
发帖
回帖
粉丝
4
支持,学习!
2004-5-3 00:11
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
5
最初由 cyclotron 发布
支持,学习!


学习也不能用病毒调试吧,跟自己机器过不去.:p
2004-5-3 00:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
good
2004-5-6 12:14
0
雪    币: 236
活跃值: (48)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
学习之中……
真是高手。
2004-5-13 11:06
0
雪    币: 463
活跃值: (122)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
可怕呢,还是不要玩了,以前玩过一次,把我弄得够惨的呢.
2004-5-13 11:15
0
雪    币: 690
活跃值: (1841)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
9
在虚拟机上调试更安全些。
2004-5-13 11:45
0
雪    币: 6051
活跃值: (1441)
能力值: ( LV15,RANK:1473 )
在线值:
发帖
回帖
粉丝
10
我以前只研究了一个那个利用folder.htt自我复制的病毒,那个危险系数就小多了,呵呵
2004-5-13 12:36
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
我相信只要用心,很多人都可以做到!
2004-5-13 12:53
0
雪    币: 210
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
太危险,建意功力不深请忽模仿!!
2004-5-13 14:12
0
游客
登录 | 注册 方可回帖
返回
//