跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于

熊猫烧香病毒分析

样本MD5值:3520D3565273E41C9EEB04675D05DCA8

Crc32校验值:23B6DA2A

样本基于delphi语言编写

改文件在吾爱动画大赛时某位大佬做了期视频发布在论坛上,由于我病毒分析做的比较少,,这次我就独立分析下吧:

首先我们利用peid进行基本信息的检测

发现编写语言的环境和文件的部分pe信息,这里我就不再贴出来了

接下来我们先用ida进行打开,然后查看exports进入到main函数的位置,按下f5查看伪代码。

看到如下代码

2lfzabjianv4001.jpg

llhzfnvn34j4002.jpg

该函数内部执行了获取根目录和文件的拷贝工作

agqvr50jbef4007.jpg

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。