首页
社区
课程
招聘
[求助]病毒复合特征码定位
发表于: 2025-2-11 18:25 3174

[求助]病毒复合特征码定位

2025-2-11 18:25
3174

这里我用cs生成一个反向后门(.exe文件),根据pe tools工具分析知道,此pe文件的特征码在.text(代码段)!然后我就想进行特征码定位,修改相关特征码!此时360扫描pe文件会发现有病毒,然后我用myccl加载此文件,分成10个文件,如下图
图片描述
进行扫描发现10个文件全部都有病毒,根据myccl定位原理,判断完整特征码在第一个文件里!至于其他9个文件有没有还需要进一步分析!这里我反现是有问题的,如果10个文件都有毒,此时根本不能进行二次处理!对第一个文件进行重新分割,发现好像也不行???


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 410
活跃值: (5218)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
都有毒说明这东西很可能不是通过特征码kill你的
2025-2-12 19:10
0
雪    币: 410
活跃值: (5218)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
EX呵呵 都有毒说明这东西很可能不是通过特征码kill你的
可能是qvm什么的报的
2025-2-12 19:10
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
4
EX呵呵 都有毒说明这东西很可能不是通过特征码kill你的
问题是,我把pe文件里面代码段删了,360就不报毒了,这里能推断出,应该是特征码吧?现在你们都是怎么定位病毒特征码的?
2025-2-14 09:32
0
雪    币: 23
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
现在解决了吗
2025-2-15 12:54
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
yazigegeda 现在解决了吗
还没,大佬求教?
2025-2-17 14:04
0
游客
登录 | 注册 方可回帖
返回