首页
社区
课程
招聘
[求助]如何成为病毒分析师?
2009-6-17 21:46 20113

[求助]如何成为病毒分析师?

2009-6-17 21:46
20113
如何成为病毒分析师呢?

我不太了解这个职位,一直以来以为就是提取特征码

如何提取特征码吗?病毒分析师的工作是否是提取特征码呢?

希望得到大家的指引

阿里云助力开发者!2核2G 3M带宽不限流量!6.18限时价,开 发者可享99元/年,续费同价!

收藏
点赞0
打赏
分享
最新回复 (30)
雪    币: 474
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
feierin 2009-6-18 09:23
2
0

我也想知道,期待达达们的解答
雪    币: 101
活跃值: (88)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
nkspark 3 2009-6-18 13:50
3
0
这个要顶~~~~~
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
不懂数字 2009-6-19 08:55
4
0
怎么没人回答呢?
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Rucit 2009-6-19 09:04
5
0
这个要顶一下,看多少人和我一样不知道。
雪    币: 2071
活跃值: (77)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
sessiondiy 4 2009-6-19 09:35
6
0
做这个太累了
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
不懂数字 2009-6-19 09:37
7
0
累就累吧,总比我现在没方向好

话说回来,做什么不累?
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
jackozoo 14 2009-6-19 11:20
8
0
session应该做过的吧?
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
anangel 2009-6-19 12:41
9
0
好好学习逆向 在考虑这方面比较好
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
不懂数字 2009-6-19 12:56
10
0
这个定义太抽象了吧,什么时候才算是学好了逆向?提取特征码不是逆向中的一小部分吗?
雪    币: 1450
活跃值: (35)
能力值: (RANK:680 )
在线值:
发帖
回帖
粉丝
jackozoo 14 2009-6-19 13:51
11
0
我也很想做病毒分析师~

我认为提取特征码只是病毒分析的一个极小的方面.

虽然我从没做过, 不过我认为可能会是这样一个流程:

1. 使用SSM,FileMon,Regmon等工具监视病毒宏观动作.
2. 如若有壳, 看能否写出同类变种脱壳机(最好是静态).
3. 提取文件特征码入相应病毒库, 这种一般是以[offset:data]格式的, 即某个偏移处出现某关键代码.
4. 分析病毒行为(包括跟踪调试), 确定内存特征码(防止一些病毒SMC)并入相应病毒库.
5. 分析病毒行为, 写出专杀工具发放给用户杀毒.
6. 预测病毒变种, 并提前未雨绸缪.
...

P.S 以上都属猜测, 不代表正式做法.  仅个人拙见. 偶也很想知道真正的流程~
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
不懂数字 2009-6-19 16:52
12
0
比我理解的深刻
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
不懂数字 2009-6-20 07:44
13
0
自己顶一个
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
coolhui 2009-6-20 08:22
14
0
看来病毒分析师学习的东西还不少呢,应该先学会杀毒吧
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
enstk 2009-6-21 14:15
15
0
不是太清楚,新手
雪    币: 306
活跃值: (153)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
pyq逍遥 1 2009-6-21 14:33
16
0
正在往那个方向发展,学习
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
不懂数字 2009-6-22 08:28
17
0
都没人肯透漏下

郁闷~~~
雪    币: 217
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
pq天明 2009-6-22 08:41
18
0
我来顶一下,看看,学一下.....
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zjomin 2009-6-22 10:11
19
0
还要继续努力啊
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
habin 2009-6-22 13:11
20
0
瑞星、江民、金山的大牛们现身讲讲吧
雪    币: 101
活跃值: (88)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
nkspark 3 2009-6-22 14:18
21
0
大体上应该是这样吧。

可能有的公司会把病毒分析工作拆得很细,例如就把做加特征码这个工作的人称为病毒分析员,其它工作没准叫什么分析机工程师之类的。

我理解的病毒分析员的含义比较宽泛,例如手工分析病毒的叫病毒分析员,自动分析病毒的也叫病毒分析员。一次分析一个病毒的叫病毒分析员,一次分析十万量级病毒的也叫病毒分析员。懂汇编分析PE病毒的叫病毒分析员,不懂汇编分析JS病毒的也叫病毒分析员。

没有啥技术是要求病毒分析员必须具备的,只要你掌握某种技术,可以对付某类病毒,或者能用在识别病毒的某个环节,就可以做病毒分析员。
雪    币: 216
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
不懂数字 2009-6-22 15:07
22
0
哦,也就是说不管如何都要分析病毒的?

分析病毒的细节能具体讲下吗
雪    币: 201
活跃值: (31)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
phikaa 2009-8-9 16:50
23
0
没有第二步,呵呵,不过你的思路比较好。要是做了VAer,一定很牛~
雪    币: 614
活跃值: (693)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
eastmaster 2009-8-14 10:30
24
0
要像成为病毒分析师,学好汇编,练好逆向是关键
雪    币: 2071
活跃值: (77)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
sessiondiy 4 2009-8-14 10:59
25
0
这名称听起来像得穿白色服, 扣子不能扣.
游客
登录 | 注册 方可回帖
返回