能力值:
( LV5,RANK:60 )
2 楼
支持乌龟大师
能力值:
( LV2,RANK:10 )
3 楼
支持楼主,楼主最近很活跃啊,多发好文让我们学习啊。
能力值:
( LV8,RANK:120 )
4 楼
乌龟大师 ?
能力值:
( LV2,RANK:10 )
5 楼
来看看 学习下。
能力值:
( LV13,RANK:460 )
6 楼
乌龟大师-》龟仙人? 哈哈~
能力值:
( LV3,RANK:30 )
7 楼
几乎全静态哦,境界高啊,不过病毒分析多了,的确很容易辨认出它的意图,有时候见到调用的函数基本可以猜
到一二,IDA 那个调试器实在用不惯,差距啊
能力值:
( LV8,RANK:130 )
8 楼
龟大师,支持!
能力值:
( LV6,RANK:90 )
9 楼
哥 来点实在的
来个分析案例吧
能力值:
( LV2,RANK:10 )
10 楼
乌龟大师,,感觉神秘的人物。。。
SysinternalsSuite 工具包
9ffK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3&6A6M7Y4y4G2k6Y4c8Q4x3X3g2F1k6i4c8Q4x3V1k6Q4x3U0k6F1j5Y4y4H3i4K6y4n7 里面的一些工具也是不错的。
能力值:
( LV2,RANK:10 )
11 楼
ida 不会用,自我感觉很失败
能力值:
(RANK:280 )
12 楼
sysinternalsuite和nirsoft都是非常不错工具包,我自己以前也用过一些他们的工具
不过正如主贴中提到的,对于监测类软件,以及其他类型的小工具,能自己写的,都建议自己写,不方便写又必须用的,尽量找没有知名度的同类软件替代。
一方面锻炼了自己,另一方面,每多用到一种第三方工具,也增加了一份被有针对性的陷阱耽误的可能。
能力值:
(RANK:280 )
13 楼
逆向分析的精髓就在于发现答案,而且不同的恶意代码之间如果不是有直接抄袭的话,十有八九没有任何参考价值
你提到的“实在的”,其实是逆向工程师最不应该去想的
能力值:
(RANK:280 )
14 楼
病毒分析就是个日积月累的过程,积累久了感觉就好了
IDA调试器确实没有Olly好,我只是图个注释方便,并且省了一个窗口
不过大多数时候也够用了
能力值:
( LV2,RANK:10 )
15 楼
哈哈,总结的不错,加油
能力值:
(RANK:280 )
16 楼
人刚生下来只会吃奶,其他的不都是慢慢学来的,不是吗
若干年前我抱着softice不放,那时候还很不屑ida
能力值:
( LV3,RANK:25 )
17 楼
觉得ida没ollydbg强大,推荐轻量级ollydbg+各种变态插件
能力值:
(RANK:280 )
18 楼
呵呵,我没说ida比ollydbg强大啊,但是熟练了以后,静态通常比动态快,此外养成注释是个绝对是好习惯,一个好的idb也可以提供给需要分析同家族其他变种的同事参考
另外用插件个人以为不是个好习惯,插件可以解决一时的问题,但如果用多了,你也错过了很多锻炼自己的机会
能力值:
( LV2,RANK:10 )
19 楼
哈哈……又学习了不少,支持乌龟大师!也学学IDA!
能力值:
( LV15,RANK:670 )
20 楼
乌龟大师全静态分析,静态分析时,怎么快速查看程序里的字符串??
能力值:
( LV3,RANK:25 )
21 楼
插件是自己写的,主要协助分析,功能强大而且私有。。。非sod之类反调试。。类似于ida的f5
能力值:
(RANK:280 )
22 楼
自己有小工具,:)
也可以用ida看
能力值:
(RANK:280 )
23 楼
膜拜一下
能力值:
( LV6,RANK:90 )
24 楼
大师就是大师
能力值:
( LV4,RANK:50 )
25 楼
看裸体代码用IDA是很爽
如果带壳带混淆的玩意,像我这样的脱壳白痴碰上了一般就直接上OD调了
而且OD也有插件可以完成IDA那样的代码高亮和重命名变量的功能~