能力值:
( LV2,RANK:10 )
|
-
-
2 楼
我也想知道,期待达达们的解答
|
能力值:
( LV2,RANK:140 )
|
-
-
3 楼
这个要顶~~~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
怎么没人回答呢?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
这个要顶一下,看多少人和我一样不知道。
|
能力值:
( LV9,RANK:180 )
|
-
-
6 楼
做这个太累了
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
累就累吧,总比我现在没方向好
话说回来,做什么不累?
|
能力值:
(RANK:680 )
|
-
-
8 楼
session应该做过的吧?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
好好学习逆向 在考虑这方面比较好
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
这个定义太抽象了吧,什么时候才算是学好了逆向?提取特征码不是逆向中的一小部分吗?
|
能力值:
(RANK:680 )
|
-
-
11 楼
我也很想做病毒分析师~
我认为提取特征码只是病毒分析的一个极小的方面.
虽然我从没做过, 不过我认为可能会是这样一个流程:
1. 使用SSM,FileMon,Regmon等工具监视病毒宏观动作.
2. 如若有壳, 看能否写出同类变种脱壳机(最好是静态).
3. 提取文件特征码入相应病毒库, 这种一般是以[offset:data]格式的, 即某个偏移处出现某关键代码.
4. 分析病毒行为(包括跟踪调试), 确定内存特征码(防止一些病毒SMC)并入相应病毒库.
5. 分析病毒行为, 写出专杀工具发放给用户杀毒.
6. 预测病毒变种, 并提前未雨绸缪.
...
P.S 以上都属猜测, 不代表正式做法. 仅个人拙见. 偶也很想知道真正的流程~
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
比我理解的深刻
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
自己顶一个
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
看来病毒分析师学习的东西还不少呢,应该先学会杀毒吧
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
不是太清楚,新手
|
能力值:
( LV4,RANK:50 )
|
-
-
16 楼
正在往那个方向发展,学习
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
都没人肯透漏下
郁闷~~~
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
我来顶一下,看看,学一下.....
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
还要继续努力啊
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
瑞星、江民、金山的大牛们现身讲讲吧
|
能力值:
( LV2,RANK:140 )
|
-
-
21 楼
大体上应该是这样吧。
可能有的公司会把病毒分析工作拆得很细,例如就把做加特征码这个工作的人称为病毒分析员,其它工作没准叫什么分析机工程师之类的。
我理解的病毒分析员的含义比较宽泛,例如手工分析病毒的叫病毒分析员,自动分析病毒的也叫病毒分析员。一次分析一个病毒的叫病毒分析员,一次分析十万量级病毒的也叫病毒分析员。懂汇编分析PE病毒的叫病毒分析员,不懂汇编分析JS病毒的也叫病毒分析员。
没有啥技术是要求病毒分析员必须具备的,只要你掌握某种技术,可以对付某类病毒,或者能用在识别病毒的某个环节,就可以做病毒分析员。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
哦,也就是说不管如何都要分析病毒的?
分析病毒的细节能具体讲下吗
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
没有第二步,呵呵,不过你的思路比较好。要是做了VAer,一定很牛~
|
能力值:
( LV3,RANK:30 )
|
-
-
24 楼
要像成为病毒分析师,学好汇编,练好逆向是关键
|
能力值:
( LV9,RANK:180 )
|
-
-
25 楼
这名称听起来像得穿白色服, 扣子不能扣.
|
|
|