打印

[提问] 如何分析病毒

如何分析病毒

如何分析病毒的代码啊,,提取病毒的样本!!学习中~~~~~~~~~~~~~~

TOP

学习下!!

TOP

用OD载入,,,在虚拟机上一步一步慢慢分析,,,还有用16进制编辑器查找MZ文件标志,,如果一个EXE里有两个MZ,或者更多就说明EXE被捆绑了
CRACK      ME

TOP

OD+IDA 病毒也不一定要捆绑 捆绑也不一定要出现两个MZ 加密后就不是MZ了

TOP

恩,,,,,,,3楼的比我更完整,,,,,楼主参考他的
CRACK      ME

TOP

Processed in 0.040865 second(s), 5 queries, Gzip enabled.