瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 新版“熊猫烧香”病毒壳+驱动分析+免疫程序下载(9楼)

12   2  /  2  页   跳转

[原创] 新版“熊猫烧香”病毒壳+驱动分析+免疫程序下载(9楼)

回复:新版“熊猫烧香”病毒壳+驱动分析+免疫程序下载(9楼)PEID

004277C8    55              push    ebp
004277C9    8BEC            mov    ebp, esp
004277CB    83C4 F0        add    esp, -10
我记得网上有文章说add esp,一个负数是delphi的特征。但是在那个push ebp上脱壳PEID仍然认不出
最后编辑闪电风暴 最后编辑于 2008-07-26 15:07:31
gototop
 

回复:新版“熊猫烧香”病毒壳+驱动分析+免疫程序下载(9楼)

其实SSDT已经没有什么意思了,现在的危险已经倒置:HOOK SSDT的全部都是杀毒软件,恢复SSDT的几乎都是病毒。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT