VC驿站

 找回密码
 加入驿站

QQ登录

只需一步,快速开始

搜索
查看: 2264|回复: 21

PE文件逆向分析--[4]sality分析浅谈,花指令等

[复制链接]
51_avatar_middle
最佳答案
84 
online_admins 发表于 2019-1-4 17:34:35 | 显示全部楼层 |阅读模式
0、更正:交叉引用(不是“交叉编译”)

1、HASH:一般翻译做“散列”,也有直接音译为“哈希”的,就是把任意长度的输入通过散列算法,变换成固定长度的输出,该输出就是散列值。
        MD5(单向散列算法、全称Message-Digest Algorithm 5):输入任意长度信息,经过处理,输出128位信息(128位2进制、32位16进制、16字节)。
        详细见:http://blog.csdn.net/forgotaboutgirl/article/details/7258109

2、针对未知威胁文件该如何入手
        https://www.virustotal.com/http://www.virscan.org/
        http://bbs.duba.net/thread-22945031-1-1.html
        http://www.virusradar.com/en/Win32_Sality.NBA/description

3、针对线程函数如何分析(CreateThread)
        花指令
        分析是粗略的
        下节课讲解清除软件的编写

4、作业:详细分析sality行为(注册表、服务、文件等)

5、免责声明(文件已分解,合并后虚拟机运行!!!)


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
教程在线观看地址:
https://www.bilibili.com/video/av39773777/?p=4
MP4高清视频下载地址:链接:https://pan.baidu.com/s/1FzMjJ0uJHhtuymKgbJYP2A 提取码:okkq
本节课件下载(回复后可见):
游客,如果您要查看本帖隐藏内容请回复

备注:VIP会员可免费下载本站所有资源(点击查看)
提示:通过购买VC驿站U盘打包(点击查看)也可加入终身Vip会员^_^




上一篇:PE文件逆向分析--[3]静态及IDA的动态分析
下一篇:PE文件逆向分析--[5]sality 清除浅谈
10_avatar_middle
最佳答案
0 
donate_vip 发表于 2019-1-7 12:37:11 | 显示全部楼层
小菜紧跟老大
89_avatar_middle
最佳答案
0 
在线会员 发表于 2019-1-20 22:17:04 | 显示全部楼层
PE文件逆向分析--[4]sality分析浅谈,花指令等PE文件逆向分析--[4]sality分析浅谈,花指令等PE文件逆向分析--[4]sality分析浅谈,花指令等
61_avatar_middle
最佳答案
0 
在线会员 发表于 2019-1-22 23:53:07 | 显示全部楼层
还有腾讯的哈勃分析系统  
36_avatar_middle
最佳答案
0 
在线会员 发表于 2019-2-2 17:52:42 | 显示全部楼层
sality分析浅谈
95_avatar_middle
最佳答案
0 
在线会员 发表于 2019-2-17 03:51:48 | 显示全部楼层
感谢老大的无私奉献
98_avatar_middle
最佳答案
0 
在线会员 发表于 2019-2-24 19:40:48 | 显示全部楼层
谢谢分享
学习
56_avatar_middle
最佳答案
0 
在线会员 发表于 2019-3-27 12:06:18 | 显示全部楼层
感谢老大的无私奉献
38_avatar_middle
最佳答案
0 
在线会员 发表于 2019-4-27 08:34:31 | 显示全部楼层
资料特别好,值得一看,谢谢楼主
23_avatar_middle
最佳答案
0 
在线会员 发表于 2019-6-16 17:34:10 | 显示全部楼层
小菜紧跟老大
90_avatar_middle
最佳答案
0 
在线会员 发表于 2019-7-6 16:45:08 | 显示全部楼层
菜前来围观,感谢老大分享。
84_avatar_middle
最佳答案
0 
在线会员 发表于 2019-7-23 19:55:28 | 显示全部楼层
收集收集看看
94_avatar_middle
最佳答案
0 
在线会员 发表于 2019-9-16 08:17:06 | 显示全部楼层
正在学习汇编语言,计划好好学习一下基础知识
62_avatar_middle
最佳答案
0 
在线会员 发表于 2019-9-25 19:42:46 | 显示全部楼层
感谢老大的无私奉献
50_avatar_middle
最佳答案
0 
在线会员 发表于 2020-3-28 13:42:43 | 显示全部楼层
谢谢站长大大的分享。
02_avatar_middle
最佳答案
0 
在线会员 发表于 2020-4-12 08:21:45 | 显示全部楼层
o为老大点赞,sality分析浅谈,花指令等
07_avatar_middle
最佳答案
0 
在线会员 发表于 2020-6-1 19:45:34 | 显示全部楼层
学习花指令。
82_avatar_middle
最佳答案
0 
在线会员 发表于 2020-7-20 11:42:05 | 显示全部楼层
感谢分享,辛苦了,超级棒
06_avatar_middle
最佳答案
0 
在线会员 发表于 2020-11-30 21:37:32 | 显示全部楼层
感谢老大的无私奉献
24_avatar_middle
最佳答案
0 
在线会员 发表于 2021-1-14 11:13:02 | 显示全部楼层
感谢分享PE文件逆向分析--[4]sality分析浅谈,花指令等
您需要登录后才可以回帖 登录 | 加入驿站 qq_login

本版积分规则

×【发帖 友情提示】
1、请回复有意义的内容,请勿恶意灌水;
2、纯数字、字母、表情等无意义的内容系统将自动删除;
3、若正常回复后帖子被自动删除,为系统误删的情况,请重新回复其他正常内容或等待管理员审核通过后会自动发布;
4、感谢您对VC驿站一如既往的支持,谢谢合作!

关闭

站长提醒上一条 /2 下一条

QQ|小黑屋|手机版|VC驿站 ( 辽ICP备09019393号-4 )|网站地图wx_jqr

GMT+8, 2021-6-22 03:42

Powered by CcTry.CoM

© 2009-2021 cctry.com

快速回复 返回顶部 返回列表