首页
社区
课程
招聘
[原创]呕心沥血,终于完成,发一套日本过NP木马分析流程图.(原创袄)
发表于: 2008-9-2 21:51 48524

[原创]呕心沥血,终于完成,发一套日本过NP木马分析流程图.(原创袄)

2008-9-2 21:51
48524
【原创】呕心沥血,终于完成,发一套日本过NP木马分析流程图.(原创袄)

好多人在研究NP,最近闲来无事,也在研究NP,拿来个日本过NP木马做样本`小弟很菜``还有很多东西没分析出来``下面是小弟做的流程图。
希望对喜欢玩NP和木马的朋友有所帮助,HOHO,纯属技术研究,别无它意,软件流程图内不包括木马制作过程。














喜欢研究NP和病毒分析的朋友加我QQ:1919158

写马的这个人够狠,截获好多游戏都是破的封包算法,I 服了 YOU!!!!!!!

希望这位兄弟看到帖后加我QQ啊,你为什么就这么厉害呢?那是为什么呢?你不是做外挂的就是内部人对吧?。。。。。。。你对网络函数了如指掌啊!!小弟再次佩服啊!!

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (82)
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
HookSock2_Ws2_32_dll.jpg
HookSock_WSock32_dll.jpg
HookSockAPI.jpg
HookSockSend2_WS2_32_dll.jpg
HookSockSend_WSock32_dll.jpg
SendDataHttp_FindSomMem.jpg
ThreadStart_远程线程入口.jpg
2008-9-2 21:55
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
强!!!
2008-9-2 22:40
0
雪    币: 225
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
4
猛!!!
2008-9-2 23:03
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
5
什么东东? 看呒.
2008-9-3 01:19
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
6
国产的~~
哈哈~~
2008-9-3 01:37
0
雪    币: 48
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
要火,占位。。
2008-9-3 08:01
0
雪    币: 321
活跃值: (271)
能力值: ( LV13,RANK:1050 )
在线值:
发帖
回帖
粉丝
8
哈哈,发个样本看看啊
2008-9-3 09:25
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
就是多帖了几张图,没从图上看出什么,辛苦了
2008-9-3 09:53
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
附件
```````````
上传的附件:
2008-9-3 11:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
才疏学浅,看不懂 ...
2008-9-3 16:16
0
雪    币: 471
活跃值: (3718)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
12
不错的流程图,谢谢了
2008-9-3 18:40
0
雪    币: 381
活跃值: (140)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
13
LZ辛苦了,好图。。。
2008-9-3 20:32
0
雪    币: 274
活跃值: (85)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
分析的很透彻 比专业分析木马病毒出的报告还详细 呵呵
你哪是在研究NP 完全是在研究木马
Y做木马的吧
2008-9-4 09:45
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
我也在纳闷这个问题呢``
我开始是在研究NP,但是自己也不知道怎么了``研究研究就变研究病毒了``说实话NP也有点研究不下去``太TM难``
2008-9-4 12:02
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
16
NP要脱壳,还原VM之后才有价值研究否则只能黑箱流程研究——有点难~
2008-9-4 15:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
比较详细,学习一下
2008-9-4 16:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
看看先 偶更菜
2008-9-5 13:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
我也在研究NP,郁闷
QQ:25056248
2008-9-5 13:49
0
雪    币: 215
活跃值: (90)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
20
我到现在还不知道NP是什么意思
2008-9-6 09:04
0
雪    币: 261
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
顶一个,据说是什么游戏保护程序
2008-9-6 10:05
0
雪    币: 311
活跃值: (124)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
LZ辛苦了...
2008-9-6 14:31
0
雪    币: 306
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
球蛋蛋
好多人研究NP,可是就是不见大老出来指点下...
最新版 1222

抓不到 dmpe_wmimm.sys

Hook ZwSetInfomationFile,没能拦到删除这个驱动的动作.
2008-9-26 09:58
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
哇,冒似没多少用捏。。。。。感觉还是很空。截取到数据包没多少用。重要的是跟踪算法,才能破数据包。跟踪算法要反汇编游戏,你拿什么工具反汇编游戏?NP直接把你拦在了任何反汇编工具之外!!!
2008-9-26 17:41
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
好东西,留名
2008-11-21 23:09
0
游客
登录 | 注册 方可回帖
返回
//