首页
社区
课程
招聘
[原创]成功解密Kaspersky病毒库
发表于: 2008-1-5 02:33 42058

[原创]成功解密Kaspersky病毒库

2008-1-5 02:33
42058
收藏
免费 0
支持
分享
最新回复 (88)
雪    币: 205
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
51
还有脱壳脚本库比较值钱的,嗯嗯
2008-2-29 16:22
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
楼主好强啊,请详细说明一下过程
2008-3-2 12:45
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
早在AV98的时候,丁,何就已经逆向完了。
2008-4-2 15:02
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
我这有很多病毒样本呀,RAV,KV有的我都有。HE~
2008-4-2 15:05
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
55
做AV都听说过“郑州帮"吧,所以是有联系的,以前我逆向过RAV的引擎发现VM做的不错(杀W32.Margistr,Win32.CTX,PE_Win32Klez,Worm.Hybris.Poly就用VM对应功能函数名为ExecuteBuf进行脱壳的),不过从架构设计方面就不够好了,还是COFF/OBJ比较好。VM还是 McAfee的好,不过目前KV VM也不错。
2008-4-2 15:07
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
最好能够达到debugman,doskey这样,将汇编代码逆向后变为可编译的代码,才有用哦,你做到这步,还得实用话,这是逆向工程的精髓。HE~
2008-4-2 15:10
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
57
貌似有病毒库也不能直接用吧?
2008-4-2 18:14
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
58
当然不能用了,病毒库只是杀毒引擎的一部分,不过逆向完后你就可以站在AVP上了,站在巨人的身上爬得更高嘛,AVP里的脱壳技术是比较酷的,取之精华弃其糟粕。
2008-4-2 22:25
0
雪    币: 261
活跃值: (230)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
59
感觉没说啥内容啊
2008-4-2 23:37
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
好...........
2008-4-3 07:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
61
呵呵,怎么搞定的
2008-4-3 10:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
62
膜拜+崇拜...
2008-4-3 10:30
0
雪    币: 217
活跃值: (15)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
63
此二人的确偶像,不过漏了一个偶像王
2008-4-3 16:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
楼主太激动了,把所有东西都copy到一行上~~~

向楼主学习!
2008-4-3 16:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
向楼主学习!
2008-4-3 20:31
0
雪    币: 230
活跃值: (164)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
66
Can you extract the x86 emulator from the AVC files? or unpacking engine form them?

well, I think the signature not the most valuable part in AVC files, the obj files embed in it are the only important things.

I can got the enrire signature from AVC files ( include packer/virus/archive etc) it's easy, but useless also.
2008-4-7 20:38
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
67
[QUOTE=;]...[/QUOTE]
高人阿,我需要加倍努力学习了............
2008-4-7 22:14
0
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
68
把解密过程发上来。
2008-4-8 17:56
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
69
真是超牛啊,不知什么时候才能赶上!
2008-4-8 21:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
70
神秘人...
2008-4-8 21:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
71
又是个牛人 NX
2008-4-9 20:18
0
雪    币: 237
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
72
我一直不知道卡巴的工作原理,听说刚开始只是一个人研究出来的,真想知道到底是怎样的!你真的太强了,我什么时候才能到你的境界阿!
2008-4-11 02:51
0
雪    币: 201
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wzk
73
太吊人胃口啦,楼主快点把文章放出来啦
2008-4-19 16:39
0
雪    币: 89
活跃值: (214)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
74
简单啊
2008-4-19 17:22
0
雪    币: 313
活跃值: (440)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
75
mark 期待后文
2008-4-19 19:58
0
游客
登录 | 注册 方可回帖
返回
//