首页
社区
课程
招聘
关于调试的一个问题!
发表于: 2007-3-12 10:51 2990

关于调试的一个问题!

2007-3-12 10:51
2990
我们在调试一个程序的时候,比如调试一个壳,在单步跟踪时,如何知道一个call什么时候跟进,什么时候不跟进呢,特别在调试病毒的时候,请问一下,我是初学者,谢谢。

怎么没有人回答我这个问题,是不是过于简单
在调试的时候如果跟错了call怎么办,中了病毒怎么办!

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
2
你的问题是简单了
病毒是在虚拟机里搞的

就算是专业的做病毒分析的,也是用虚拟机的

要不就是静态分析

什么CALL该跟什么CALL不该跟,在跟之前你能知道么,程序又不是你写的

平时看破文那种用高级语言写出来的东西和壳是不同的

高级语言只要是CALL,步过都不会运行。但是壳的CALL很多时候是不会返回的。

所以在分析一个未知壳的时候,是全部跟进看的。

如果连这样的耐性都没有,我劝你还是放弃吧
2007-3-12 14:45
0
游客
登录 | 注册 方可回帖
返回
//