首页
社区
课程
招聘
未解决 [求助]自己学习分析病毒的时候又遇到的一个麻烦
发表于: 2018-11-15 10:00 1511

未解决 [求助]自己学习分析病毒的时候又遇到的一个麻烦

2018-11-15 10:00
1511
首先这个样本有反调式,反调式查到了,
但是我看在线分析提示还有
检测虚拟机的函数我找不到,病毒主体我也不知道如何去寻找,希望各位大大帮个忙,教教我这位萌新怎么去找这个样本的母体和如何找到这些检测的函数。
附:样本链接:链接:a62K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6H3j5h3&6Q4x3X3g2T1j5h3W2V1N6g2)9J5k6h3y4G2L8g2)9J5c8Y4y4Q4x3V1j5I4d9r3R3I4y4g2)9J5k6r3E0r3P5U0g2y4y4p5u0s2c8U0g2S2g2V1q4K9d9$3y4m8i4K6t1$3L8X3u0K6M7q4)9K6b7R3`.`. 提取码:d0j2

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 7865
活跃值: (2920)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
我个人分析是载入OD,F8。
2018-11-15 16:42
1
雪    币: 7865
活跃值: (2920)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
3
个人只分析到了,创建C:\SYSTEM32\XP-xxxxxxx,同时主程序结束进程,但是子程序的线程找不到。
2018-11-15 16:49
0
雪    币: 2250
活跃值: (180)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
静态瞧一瞧
2018-11-15 17:04
1
雪    币: 1790
活跃值: (4550)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
请问楼主,在线分析那个图是什么网站的服务?
2018-11-16 15:34
0
雪    币: 7865
活跃值: (2920)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
拍拖 请问楼主,在线分析那个图是什么网站的服务?
微步,在线的VT。
2018-11-16 17:31
0
雪    币: 7865
活跃值: (2920)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
岁月别催 静态瞧一瞧
我动态单步分析过了,好像是主程序执行的时候子程序已经运行完了,但子程序的代码不知道在哪里执行了。
2018-11-16 17:32
0
游客
登录 | 注册 方可回帖
返回