首页
社区
课程
招聘
请高手来说下病毒分析的步骤以及平台的搭建
发表于: 2009-4-18 12:11 10270

请高手来说下病毒分析的步骤以及平台的搭建

2009-4-18 12:11
10270
想学习病毒分析

请问具体要怎么搭建平台?
需要什么操作系统、监控软件、以及分析软件?

病毒分析的详细流程应该是什么?

请业内的前辈指点
谢谢

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人看见我的问题?

没人知道具体的答案?

没人愿意回答这种初级的问题?

高手晚上才出现吗?

还是自己顶一下

相信在这里能找到满意的答案
2009-4-18 16:25
0
雪    币: 202
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
XP
regmon, filemon, processmon, HIPS, IDA, OD, windbg, google, SDK, DDK
黑盒+灰盒+行为分析+逆向调试+源码撰写

靠,我怎么说的乱七八杂的. 病毒分析还需要基础吗? 显然不需要...
2009-4-18 16:56
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢楼上的朋友

能说的详细一点吗

病毒分析的具体流程
2009-4-18 23:32
0
雪    币: 415
活跃值: (34)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5
虚拟机或还原系统是少不了的,然后在监控状态下运行病毒,获取主程序和注册表及感染一类的行为,然后静态加动态调试重点分析。
2009-4-18 23:53
0
雪    币: 433
活跃值: (1870)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
6
建议楼主看下《计算机病毒分析与防范大全》一书
2009-4-19 12:50
0
雪    币: 201
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
7
玩内核了不起么?**了不起么?鄙视你需要理由么?显然不需要!
2009-4-19 13:40
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢上面几位朋友
2009-4-19 13:40
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
呵呵。我也不会分析。。不过这个貌似挺难的。。。现在象点样子的病毒,至少都是驱动级别的。。
我想掌握SOFTICE或者类似的驱动级调试工具应该是起码的吧???
不过我想,如果你基本掌握了。应该会提些更具体的问题。
2009-4-19 20:22
0
雪    币: 262
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
支持............
2009-4-20 00:33
0
雪    币: 559
活跃值: (1728)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
11
os: xp
tools:OD,vmware,ida,regmon,experience.
2009-4-20 01:18
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
—┼———┼—————┼————┼——————┼—→
 ↑   另     平    宇      地  
 楼   一     行    宙      球  
 主   个     宇    边      ↑
     平     宙    缘      大
     行                 伙
     宇                 在
     宙                 此
2009-7-6 13:06
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
無聊是很無聊的....
2009-7-6 13:08
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
不无聊。。。
2009-7-6 13:08
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
支持LZ。。
2009-7-6 13:09
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
其实还是一句话,加油
2009-7-6 13:10
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
给LZ加油。
2009-7-6 13:12
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
LS那些TXLZ的JRS啊
2009-7-7 10:11
0
雪    币: 302
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
说些什莫乱七八糟的
2009-7-7 10:25
0
雪    币: 253
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
http://book.51cto.com/art/200810/93887.htm
第16章 搭建病毒分析实验室
2009-7-8 11:26
0
雪    币: 173
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
11楼说的比较详细了
最后再加点语言基础
2009-7-9 20:39
0
游客
登录 | 注册 方可回帖
返回
//