12   2  /  2  页   跳转

简单病毒行为分析环境的搭建

回复: 简单病毒行为分析环境的搭建



引用:
原帖由 天云一剑 于 2008-9-2 14:44:00 发表
这些列觉的是很简单得,反汇编啊,懵懵懂懂,不会可以学么,呵呵
机器配置不够的,可以不用虚拟机
将样本后缀加上.BAK后缀让它无法运行
直接用BINTEXT看看就好了,关键的文件头和函数等等都能看到

前提是没有加壳,也没有对自身所用到的数据进行加密,否则,BINTEXT是看不到什么的。
病毒样本请发到可疑文件交流区
gototop
 

回复:简单病毒行为分析环境的搭建

恩,加壳的不可以
最后编辑天云一剑 最后编辑于 2008-09-13 13:55:59
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT