首页
社区
课程
招聘
[求助]如何成为病毒分析师?
发表于: 2009-6-17 21:46 20317

[求助]如何成为病毒分析师?

2009-6-17 21:46
20317
如何成为病毒分析师呢?

我不太了解这个职位,一直以来以为就是提取特征码

如何提取特征码吗?病毒分析师的工作是否是提取特征码呢?

希望得到大家的指引

[注意]APP应用上架合规检测服务,协助应用顺利上架!

收藏
免费 0
支持
分享
最新回复 (30)
雪    币: 474
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2

我也想知道,期待达达们的解答
2009-6-18 09:23
0
雪    币: 101
活跃值: (88)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
3
这个要顶~~~~~
2009-6-18 13:50
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
怎么没人回答呢?
2009-6-19 08:55
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
这个要顶一下,看多少人和我一样不知道。
2009-6-19 09:04
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
6
做这个太累了
2009-6-19 09:35
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
累就累吧,总比我现在没方向好

话说回来,做什么不累?
2009-6-19 09:37
0
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
8
session应该做过的吧?
2009-6-19 11:20
0
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
好好学习逆向 在考虑这方面比较好
2009-6-19 12:41
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
这个定义太抽象了吧,什么时候才算是学好了逆向?提取特征码不是逆向中的一小部分吗?
2009-6-19 12:56
0
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
11
我也很想做病毒分析师~

我认为提取特征码只是病毒分析的一个极小的方面.

虽然我从没做过, 不过我认为可能会是这样一个流程:

1. 使用SSM,FileMon,Regmon等工具监视病毒宏观动作.
2. 如若有壳, 看能否写出同类变种脱壳机(最好是静态).
3. 提取文件特征码入相应病毒库, 这种一般是以[offset:data]格式的, 即某个偏移处出现某关键代码.
4. 分析病毒行为(包括跟踪调试), 确定内存特征码(防止一些病毒SMC)并入相应病毒库.
5. 分析病毒行为, 写出专杀工具发放给用户杀毒.
6. 预测病毒变种, 并提前未雨绸缪.
...

P.S 以上都属猜测, 不代表正式做法.  仅个人拙见. 偶也很想知道真正的流程~
2009-6-19 13:51
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
比我理解的深刻
2009-6-19 16:52
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
自己顶一个
2009-6-20 07:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
看来病毒分析师学习的东西还不少呢,应该先学会杀毒吧
2009-6-20 08:22
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
不是太清楚,新手
2009-6-21 14:15
0
雪    币: 306
活跃值: (153)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
16
正在往那个方向发展,学习
2009-6-21 14:33
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
都没人肯透漏下

郁闷~~~
2009-6-22 08:28
0
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我来顶一下,看看,学一下.....
2009-6-22 08:41
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
还要继续努力啊
2009-6-22 10:11
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
瑞星、江民、金山的大牛们现身讲讲吧
2009-6-22 13:11
0
雪    币: 101
活跃值: (88)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
21
大体上应该是这样吧。

可能有的公司会把病毒分析工作拆得很细,例如就把做加特征码这个工作的人称为病毒分析员,其它工作没准叫什么分析机工程师之类的。

我理解的病毒分析员的含义比较宽泛,例如手工分析病毒的叫病毒分析员,自动分析病毒的也叫病毒分析员。一次分析一个病毒的叫病毒分析员,一次分析十万量级病毒的也叫病毒分析员。懂汇编分析PE病毒的叫病毒分析员,不懂汇编分析JS病毒的也叫病毒分析员。

没有啥技术是要求病毒分析员必须具备的,只要你掌握某种技术,可以对付某类病毒,或者能用在识别病毒的某个环节,就可以做病毒分析员。
2009-6-22 14:18
0
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
哦,也就是说不管如何都要分析病毒的?

分析病毒的细节能具体讲下吗
2009-6-22 15:07
0
雪    币: 201
活跃值: (46)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
没有第二步,呵呵,不过你的思路比较好。要是做了VAer,一定很牛~
2009-8-9 16:50
0
雪    币: 614
活跃值: (883)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
24
要像成为病毒分析师,学好汇编,练好逆向是关键
2009-8-14 10:30
0
雪    币: 2067
活跃值: (82)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
25
这名称听起来像得穿白色服, 扣子不能扣.
2009-8-14 10:59
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码