能力值:
( LV2,RANK:10 )
|
-
-
2 楼
没人看见我的问题?
没人知道具体的答案?
没人愿意回答这种初级的问题?
高手晚上才出现吗?
还是自己顶一下
相信在这里能找到满意的答案
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
XP
regmon, filemon, processmon, HIPS, IDA, OD, windbg, google, SDK, DDK
黑盒+灰盒+行为分析+逆向调试+源码撰写
靠,我怎么说的乱七八杂的. 病毒分析还需要基础吗? 显然不需要...
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
谢谢楼上的朋友
能说的详细一点吗
病毒分析的具体流程
|
能力值:
( LV5,RANK:60 )
|
-
-
5 楼
虚拟机或还原系统是少不了的,然后在监控状态下运行病毒,获取主程序和注册表及感染一类的行为,然后静态加动态调试重点分析。
|
能力值:
( LV17,RANK:1820 )
|
-
-
6 楼
建议楼主看下《计算机病毒分析与防范大全》一书
|
能力值:
(RANK:10 )
|
-
-
7 楼
玩内核了不起么?**了不起么?鄙视你需要理由么?显然不需要!
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
谢谢上面几位朋友
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
呵呵。我也不会分析。。不过这个貌似挺难的。。。现在象点样子的病毒,至少都是驱动级别的。。
我想掌握SOFTICE或者类似的驱动级调试工具应该是起码的吧???
不过我想,如果你基本掌握了。应该会提些更具体的问题。
|
能力值:
( LV8,RANK:130 )
|
-
-
10 楼
支持............
|
能力值:
( LV12,RANK:210 )
|
-
-
11 楼
os: xp
tools:OD,vmware,ida,regmon,experience.
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
—┼———┼—————┼————┼——————┼—→
↑ 另 平 宇 地
楼 一 行 宙 球
主 个 宇 边 ↑
平 宙 缘 大
行 伙
宇 在
宙 此
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
無聊是很無聊的....
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
不无聊。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
支持LZ。。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
其实还是一句话,加油
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
给LZ加油。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
LS那些TXLZ的JRS啊
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
说些什莫乱七八糟的
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
11楼说的比较详细了
最后再加点语言基础
|
|
|