能力值:
(RANK:570 )
|
-
-
2 楼
老大。。给你加精了。。。有权限没?
没权限QQ叫我一下。。我帮你放附件上来。。。再转到调试区。。。
欢迎高质量的病毒分析报告
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
有时候低级的也是很需要的
|
能力值:
( LV6,RANK:90 )
|
-
-
4 楼
谢谢笨笨雄,晚上来加附件。
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
附件已上传,由于大小大于1M,故拆成2个附件。
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
顶
不过希望上传原始样本
|
能力值:
( LV5,RANK:60 )
|
-
-
7 楼
又一只牛儿浮出水面了,哈。
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
ID 不好听-》不发帖
偶得 求神拜佛 大牛都有个好名儿
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
这年头,国内没几头“牛”
有的只是随便在哪个方面花了点时间就到菜鸟堆里装B的假牛。没有10年以上的经验积累,根本就别用“牛”这个字。某些小屁孩,以为花了几个月到一年时间再某些方面学了点东西,就到这里来装B,乱评论别人的劳动成果,“科普”什么的。
这些话不是针对楼主的,我很承认楼主的劳动成果。只是刚看见几个装B的家伙的帖子,我这种菜鸟火大。
楼主您能不能发下原始样本?
|
能力值:
( LV6,RANK:90 )
|
-
-
10 楼
我并不觉得自己牛,我身边比我牛的人就有好几个。因此我在不停地学习,在学习中做了点笔记。个人觉得idb文件是一种财富,分好类并建立索引,然后积累下来便是一种财富。只是觉得有些写出来了,发出来或许有点用。
个人觉得idb比样本更有价值。
pdf中前言部分已经提到没有原始样本,只有释放的dll和sys,如果需要的话,发邮箱给我,我发你邮箱里去。
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
谢谢,算了,我还是找朋友要吧。个人习惯不太好,喜欢自己分析东西才放心。
前面一帖是被某些家伙惹毛了,在这里发泄出来。
跟楼主没关系的,请不要误解。
|
能力值:
( LV6,RANK:90 )
|
-
-
12 楼
学习了,希望多来些
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
感谢水大师的文章 学习ing
|
能力值:
( LV3,RANK:20 )
|
-
-
14 楼
为什么我的IDA打不开idb呢?
老是提示 this database has been created by a pirate version of IDA pro
谁能帮下哦?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
感谢水大师的文章 学习ing
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
留下足印了,谢谢楼主。
|
能力值:
( LV12,RANK:470 )
|
-
-
17 楼
跟着楼主学习+膜拜
STPDRIVE.SYS是网维厂商的关键文件
这个东西应该属于更新的一代机器狗了 还+了ssdt修复
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
很挫,绕不了360还原保护
水中雁,不就是写金山清理专家那个二货吗?
来看一条金山相关新闻:
http://hi.baidu.com/mj0011/blog/item/740b124fd3779233afc3ab99.html
|
能力值:
( LV4,RANK:50 )
|
-
-
19 楼
根本就没说到穿还原的点子上去,说来说去就是些什么还原恢复的,还恢复InternalDispatch??我看你这个2一辈子都不知道那个到底是什么Dispatch,就跟你某个同事一样。
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
果然很偷很金山
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
QIQI厉害。。。
|
能力值:
( LV6,RANK:90 )
|
-
-
22 楼
to doking
IDA版本问题,我使用的是IDA5.1,用以前的版本可能不兼容。
另外:
欢迎技术上的批评,但请不要进行人身攻击。
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
完全看不懂..不知道要看哪方面的资料 才能学到相关知识..
|
能力值:
( LV9,RANK:2130 )
|
-
-
24 楼
qiqi是哪位来着,技术分析文章,有问题尽管指出,人身攻击的,你要是喜欢呢,欢迎直接pk,"灌水"我也喜欢。
|
能力值:
( LV2,RANK:10 )
|
-
-
25 楼
应该是"著名"的安全专家MJ
|
|
|