能力值:
(RANK:570 )
2 楼
我想没必要在虚拟机里面装吧。。
虚拟机慢。。
IDA要处理的事多。。
慢+慢=非常慢
能力值:
( LV9,RANK:220 )
3 楼
奔腾1.8G的机器处理一个10MB的文件用了差不多一个小时,要是在虚拟机里......
能力值:
( LV2,RANK:10 )
4 楼
为什么要装虚拟机阿..装双系统或多系统不更好么
能力值:
( LV2,RANK:10 )
5 楼
要跟木马哈,怕跑丢了直接玩完呵,虚拟机里可以先监视一下它到低释放多少文件,现在把释放出的几个文件弄出来了,不过用OD跟着提示是错误,查壳又没有。
这木马也够有意思的,自已先释放个DLL,这DLL文件又在系统中等待时机,比如某个程序开启,然后再释放出两个文件,这两文件,其中主文件释放出一个OCX,估计是提取密码的,释放完成后则清掉这个主文件,然后就是另一个由刚才DLL释放的文件了,第二个文件好象就是发送了呵,不过第二个文件怎么看都不完整,难道是配合第一个文件释放出的OCX文件使用的?刚才释放两文件的DLL文件是不会被删除的,木马运行后只有OCX和DLL会继续存在,后两个1.exe和2.exe在自身运行后完成使命就会自已删掉自已呵。
能力值:
(RANK:570 )
6 楼
静态分析不需要怕跟掉
在虚拟机外面用IDA看就OK了,既然你是用OD调试的
能力值:
( LV9,RANK:290 )
7 楼
虚拟机里面是可以运行ida的,
不过速度是非常的慢
请检查一下IDA的license